LogRhythm
flow-image

Използване на MITRE ATT&CK™ при улавяне и откриване на заплахи

Този ресурс се публикува от LogRhythm

Улавянето на заплахи е процес на активно търсене на злонамерен софтуер или нападатели, които се намират в мрежата ви. Общоприетият метод е да се използва решение за управление на информация и събития в областта на сигурността (SIEM), което централизирано събира данни от логове от различни източници - крайни точки, сървъри, защитни стени, решения за сигурност, антивирусни програми (AV) и други - като осигурява видимост за активността на мрежата, крайните точки и приложенията, която може да показва атака. В тази бяла книга ще обсъдим минималния набор от инструменти и изисквания за данни, от които се нуждаете за успешен лов на заплахи. Ще вземем под внимание факта, че докато някои читатели могат да посветят по-голямата част от времето си на ловуване на заплахи, вие, както повечето, разполагате с ограничено време и ресурси за тази дейност. Добрата новина е, че ловът на заплахи е гъвкав и всеки може да се занимава с него, независимо дали отделя само няколко часа седмично или пълно работно време.

Изтегляне

box-icon-download

*задължителни полета

Моля, приемете условията

С искането за този ресурс се съгласявате с нашите условия за ползване. Всички данни са защитени от нашата Политика за защита на личните данни. Ако имате някакви допълнителни въпроси, моля, изпратете имейл на dataprotection@headleymedia.com.

Свързани категории Сигурност на системата, Антивирусна програма, Управление на самоличността и достъпа (IAM), Защитна стена, Мрежово откриване и отговор (NDR)