Мониторинг событий безопасности с SIEM: философия и практика
В последние два года хакерские атаки на российские компании не только участились, но и стали гораздо более мощными и изощрёнными. За каждой «удачной» атакой — потеря денег, данных, штрафы от регулятора и репутационные риски для компаний. Сегодня говорим про мониторинг событий безопасности с помощью SIEM: что это, зачем и как правильно применять.
В этом эпизоде обсуждаем: нужно ли отдельно строить мониторинг событий безопасности и для чего; как оценивать эффективность инструментов мониторинга и нужно ли проверять их на практике, а главное — как это сделать; за что отвечают специалисты SOC и где они обитают. А также — с чего начать если нужно внедрить систему мониторинга и как это сделать, если вы в облаках?
Ведущие:
· Антон Черноусов: Developer Advocate Yandex Cloud
· Алексей Миртов: Руководитель группы продуктов Security & Compliance Yandex Cloud
Гости:
· Алексей Леднёв: Руководитель отдела обнаружения атак экспертного центра безопасности Positive Technologies
· Илья Маркелов: Руководитель направления развития единой корпоративной платформы «Лаборатории Касперского»
Если вы используете системы управления информационной безопасностью и событиями безопасности у себя, хотите поделиться опытом или задать нам вопрос, предложить свои темы для новых эпизодов или позвать экспертов, которым доверяете — напишите об этом в комментариях на YouTube или по адресу: cloudpodcast@.
🎧 Подкаст доступен в аудио-версии:
- Яндекс Музыка:
- Apple Podcasts:
- Google Podcast:
- :
- :
📍Что в выпуске:
00:00 Краткое содержание
00:50 Представляем участников выпуска
02:17 Сегодня говорим о том, как должен работать мониторинг событий безопасности, обсуждаем SOC, SIEM и другие интересные аббревиатуры
03:10 Я директор средней компании. Зачем мне SOC и что это вообще такое?
06:20 Что конкретно защищаем и какие процессы не должны останавливаться
08:30 Как подойти к SIEM и почему мы снова приходим к SOC
13:58 Простыми словами о SIEM: как мы это понимаем
15:50 У разных SIEM разная философия. Какая у вашей?
21:01 Как подготовиться к тому, что ещё не произошло, но может
22:40 Решили внедрять. А с чего начинать?
28:55 Переходим в специфику облака: ещё один слой событий безопасности
32:20 Откуда приходят данные и как их правильно готовить
36:20 Советы разработчикам приложений
39:35 Безопасность как сервис
45:07 SIEM в облаке: да или нет?
51:06 Опенсорсные SIEM: нет или да?
58:59 На что стоит обратить внимание, если решите внедрять SIEM у себя
3 views
316
85
4 weeks ago 00:56:51 32
История самого масштабного геноцида в истории планеты. Геноцида русских.
1 month ago 00:19:07 1
СОБЫТИЯ 2025 ГОДА ИЗМЕНЯТ РАДИКАЛЬНО ЖИЗНЬ ЛЮДЕЙ | Абсолютный Ченнелинг
3 months ago 00:18:49 1
Прогноз Ноябрь! МЫ ЖИВЕМ В УНИКАЛЬНОЕ ВРЕМЯ! Истинная Картина Происходящего | Абсолютный Ченнелинг
3 months ago 00:12:28 1
ТОЧКА НЕВОЗВРАТА БЛИЗКА: климатический цербер набирает силу | Сурдоперевод
3 months ago 00:05:53 4
Как добавить новый контроллер в ПО Sigur
3 months ago 00:54:11 1
Иуда Искариот. Предатель или мученик? / [История по Чёрному]
3 months ago 00:00:38 2
Президент Польши предстанет перед судом! #политика #дуда #польша #новости #президент #shorts
3 months ago 02:31:14 65
Расследование инцидентов информационной безопасности
3 months ago 01:18:35 14
Разработка детектирующей логики в современном SOC
3 months ago 00:17:22 1
НОВЫЕ РЕАЛИИ. За Рамки Старой ПАРАДИГМЫ. | Абсолютный Ченнелинг
3 months ago 00:09:49 1
Народ источник власти за восстановление СССР (РСФСР)! Граждане СССР жив! Часть 3.
4 months ago 00:04:17 1
7 ноября 1941 г. День воинской славы России. Парад на Красной площади
4 months ago 00:22:34 1
ПОСЛЕДНИЕ НОВОСТИ! Бенджамин Фулфорд . | Абсолютный Ченнелинг
4 months ago 00:54:31 1
СССР «был в кайф», Путин боится Пугачеву, участие в выборах и трэш-метал // Сергей «Паук» Троицкий
4 months ago 00:04:59 1
Мониторинг солнечного затмения . Ураганы в США, на Тайване, Непал, Мексика, точные прогнозы
4 months ago 02:36:12 1
SIEM для продвинутых сценариев применения
4 months ago 00:01:39 1
Будем видеть мир в деталях, Понимая, что теряли В бессистемных наблюденьях Драгоценные мгновенья...
4 months ago 00:12:45 1
История АНАТОЛИИ (МАЛОЙ АЗИИ) на карте
4 months ago 00:07:24 1
В чём ОПАСНОСТЬ красного северного сияния? Полярное сияние в нетипичных местах
4 months ago 02:22:39 3
Оскар Хартманн — честный разговор с миллиардером об энергии, целях и мотивации
4 months ago 00:12:43 5
История компании WAYMORR. ИСТОРИЯ УСПЕХА. БИЗНЕС С НУЛЯ. ПЕДПРЕНИМАТЕЛЬСТВО. МАЙНИНГ И ПРОДАЖА ASIC
4 months ago 00:18:24 7
Важные Новости МИРОВЫЕ СОБЫТИЯ! | Абсолютный Ченнелинг
4 months ago 00:51:47 186
Мониторинг СМИ и соцсетей: простые настройки для сложных задач
4 months ago 00:16:55 1
Странные события под Курском и Белгородом. Еврейская Автономия.