Публикации по теме 'security-operations'


ИИ (ML и глубокое обучение) в кибербезопасности
Balbix отмечен Gartner как Крутой поставщик в 2018 году на рынке безопасности и управления рисками. Самообучающаяся система на базе искусственного интеллекта, которая может постоянно прогнозировать вероятность взлома и последствия для каждого устройства, приложения и пользователя в вашей сети по сотням векторов атак. Распаковка Balbix Умные сенсоры автоматически развертываются во всей вашей корпоративной сети и постоянно обнаруживают и отслеживают все устройства, приложения..

Будущее состояние SIEM  —  Часть 2 («Почему»)
Если вы читали первую часть этой тематической серии https://medium.com/@Anvilogic/the-future-state-of-siems-part-1-the-what-149056482fef , то, вероятно, вам интересно, почему должно быть будущее состояние SIEM, кроме обычной причины, по которой все должно развиваться/улучшаться с течением времени. Тем не менее, это более ужасно и революционно, чем это. SIEM долгое время были основной системой сбора данных, оповещения и сортировки с технологической точки зрения, но всегда зависели от..

Повсеместная проблема плохого обнаружения в вашем SOC!
Центры управления корпоративной безопасностью (SOC) существуют с единственной целью обнаружения и реагирования на угрозы для предприятия — внешние или внутренние. В сфере кибербезопасности защитники никогда не опережали противников, а чаще всего значительно отставали и с трудом восстанавливались после кибератак. Проблема сосредоточена вокруг эффективности и актуальности алгоритмов и методологий обнаружения. Все зависит от обнаружения, и тем не менее, многие предприятия почти исключительно..