|
Коли
|
Четвер, 24.09.2026, 11:00 за Київським часом +3GMT
|
|
|
Спікери
|
Тарас Дуброва
Product Manager, Oberig IT
Сергій Педько
Information Security Engineer - Consultant, Oberig I
|
|
|
Подробиці
|
Шановні Фахівці, Сучасні кібератаки дедалі частіше мають багатоступеневий характер – від компрометації облікових записів і закріплення в системі до подальшого розвитку атаки в інфраструктурі. Для ефективної протидії важливо не лише фіксувати окремі події, а й своєчасно виявляти їх взаємозв’язок, розслідувати інциденти та автоматизувати реагування за допомогою Guardsix SIEM & SOAR. Запрошуємо Вас на Technical Workshop: “Виявлення та реагування на кіберзагрози з Guardsix SIEM & SOAR“, де ми розглянемо практичні кейси та покажемо, як сучасна SIEM & SOAR-платформа допомагає підвищити рівень кіберстійкості організації. План Technical Workshop:
– виявлення змін у системі та спроб закріплення зловмисника через контроль файлової системи й автозапуску; Guardsix SIEM — рішення для централізованого збору та аналізу даних, виявлення загроз і скорочення часу реагування. Guardsix SIEM збирає події та метрики з різних джерел, журналів і кінцевих точок за допомогою широкого набору вбудованих конекторів, механізмів збору даних і власного агента для кінцевих точок. Guardsix SOAR — рішення для оркестрації, автоматизації та реагування на кіберінциденти. Guardsix SOAR є нативним модулем платформи Guardsix, призначеним для автоматизації рутинних завдань, прискорення реагування на інциденти та стандартизації процесів розслідування. Він дозволяє створювати гнучкі сценарії реагування, автоматизувати блокування IP-адрес, ізоляцію хостів і сповіщення, а також інтегруватися із зовнішніми системами — від EDR-рішень до систем керування заявками. |
|
|
Рішення на тему
|
guardsix SIEM Рішення для централізованого збору даних, виявлення загроз і зменшення часу реагування. SIEM guardsix SOAR Інноваційне рішення для оркестрування, автоматизації та реагування в сфері кібербезпеки (SOAR), яке забезпечує ефективність і результативність підприємств будь-якого масштабу. SOAR |
Шановні Фахівці,
Сучасні кібератаки дедалі частіше мають багатоступеневий характер – від компрометації облікових записів і закріплення в системі до подальшого розвитку атаки в інфраструктурі. Для ефективної протидії важливо не лише фіксувати окремі події, а й своєчасно виявляти їх взаємозв’язок, розслідувати інциденти та автоматизувати реагування за допомогою Guardsix SIEM & SOAR.
Запрошуємо Вас на Technical Workshop: “Виявлення та реагування на кіберзагрози з Guardsix SIEM & SOAR“, де ми розглянемо практичні кейси та покажемо, як сучасна SIEM & SOAR-платформа допомагає підвищити рівень кіберстійкості організації.
– виявлення змін у системі та спроб закріплення зловмисника через контроль файлової системи й автозапуску;
– виявлення аномальної активності користувачів і підозрілих спроб автентифікації;
– використання даних про вразливості для виявлення критичних ризиків і уточнення контексту загроз;
– повний цикл виявлення, розслідування та автоматизованого реагування на атаку з використанням готових SOAR-плейбуків.
Guardsix SIEM — рішення для централізованого збору та аналізу даних, виявлення загроз і скорочення часу реагування. Guardsix SIEM збирає події та метрики з різних джерел, журналів і кінцевих точок за допомогою широкого набору вбудованих конекторів, механізмів збору даних і власного агента для кінцевих точок.
Guardsix SOAR — рішення для оркестрації, автоматизації та реагування на кіберінциденти. Guardsix SOAR є нативним модулем платформи Guardsix, призначеним для автоматизації рутинних завдань, прискорення реагування на інциденти та стандартизації процесів розслідування. Він дозволяє створювати гнучкі сценарії реагування, автоматизувати блокування IP-адрес, ізоляцію хостів і сповіщення, а також інтегруватися із зовнішніми системами — від EDR-рішень до систем керування заявками.