Jak skonfigurować skuteczny system SIEM/SOAR - monitorowanie, detekcja i automatyzacja
Stormshield Log Supervisor (SLS LogPoint) to europejskie rozwiązanie klasy SIEM/SOAR/XDR, które pozwala w jednym miejscu zbierać, normalizować i analizować logi z urządzeń sieciowych, systemów Windows i Linux, serwerów oraz aplikacji biznesowych. Podczas bezpłatnego webinaru pokażemy, jak zbudować centralny punkt widoczności bezpieczeństwa i przejść od ręcznego przeglądania logów do automatycznej reakcji na incydenty.
W trakcie spotkania zobaczysz w praktyce, jak:
Czego dowiesz się podczas webinaru:
- dodawać i normalizować źródła logów (Stormshield, systemy operacyjne, aplikacje),
- tworzyć dashboardy i zapytania, które realnie wspierają pracę administratora i zespołów SOC,
- budować reguły i alerty oraz przekształcać je w incydenty bezpieczeństwa,
- korzystać z playbooków SOAR, integracji po API i zewnętrznych źródeł Threat Intelligence,
- generować raporty bezpieczeństwa dopasowane do wymogów organizacji i audytów.
Webinar jest przeznaczony dla administratorów i inżynierów bezpieczeństwa IT, a także dla menedżerów IT, którzy chcą lepiej zrozumieć, jak połączyć klasyczny SIEM z automatyzacją reakcji oraz podejściem XDR w środowisku opartym m.in. o rozwiązania Stormshield (…ale nie tylko).
Podobne wydarzenia:
Prowadzący:
Piotr
Spiecha
presales engineer
Czas trwania wydarzenia:
1 godzina
Formularz rejestracyjny:
