2026-09-17. ITG Security / Гарда. Что важнее SOCа?

106 подписчиков

12+
12+

1 просмотр

13 часов назад

ПожаловатьсяНарушение авторских прав

106 подписчиков

12+
12+

1 просмотр

13 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

1 просмотр

13 часов назад

Базовые услуги SOC заканчивается там, где должно начинаться реагирование. Между первым сигналом и реальным действием часто проходит слишком много времени. Пока алерт читают, уточняют детали, ищут ответственных и согласуют блокировку, злоумышленник может закрепиться в инфраструктуре, переместиться на другие узлы и вывести данные. Поэтому вопрос не в том, нужен ли компании SOC. Вопрос в другом: что произойдёт после того, как SOC обнаружит атаку? На вебинаре ITG Security разберём, какие функции должны дополнять мониторинг, чтобы компания могла не только увидеть атаку, но и остановить её до серьёзного ущерба. Девять зон, которые нельзя оставлять без ответа: 1. Что происходит там, где нет логов? 2. Кто действует в первые минуты? 3. Через какую уязвимость войдут завтра? 4. Не продаётся ли доступ к вашей компании? 5. Кто заметит тихое перемещение? 6. Кто из сотрудников отдаст доступ? 7. Кто приедет тушить инцидент? 8. Что осталось после «очистки»? 9. Не был ли злоумышленник внутри раньше? После вебинара вы сможете оценить собственный контур защиты не по количеству алертов, а по способности компании действовать в критический момент. Вы поймёте, где именно возникают задержки между обнаружением и сдерживанием, какие полномочия и процессы нужно подготовить заранее и какие функции стоит подключить в первую очередь. Кроме того, вы получите основу для разговора с руководством и ИТ-командой о том, как снизить вероятность простоя, утечки данных и повторного компрометирования. Подготовка к атаке — это не только выбор SIEM или подключение SOC. Это заранее согласованные сценарии, полномочия, контакты, доступы, технические средства и команда, которая может перейти к действию в нужный момент. На вебинаре вы увидите, какие элементы нужно добавить к мониторингу, чтобы превратить обнаружение в сдерживание, а реагирование — в управляемый процесс. Спикеры Грибанов Станислав - Руководитель продуктового направления группы компаний «Гарда» Прохоров Сергей - Эксперт в области кибербезопасности ITG Security Связаться с автором канала TG -﹥ @mglazman Канал -﹥ @safetyeducation_infosec