Главная страница » Интервью » Показываем Yandex SIEM в работе: хранение логов, обработка алертов и масштабирование
Yandex SIEM – собственная-SIEM-система на базе технологий Яндекса для мониторинга и анализа событий ИБ.
Подробнее о Yandex SIEM:
https://clck.ru/3UXnAS?erid=2VfnxwbGsoR
Когда источников становится больше, SIEM начинает упираться не только в правила корреляции, но и в инфраструктуру: хранение логов, нормализацию, производительность и контроль качества данных. Если события теряются или быстро уходят из доступного хранения, расследование может оборваться без нужных фактов.
В новом выпуске AM DEMO Мария Кириллова, менеджер продуктов безопасности Yandex Cloud, показывает Yandex SIEM: от подключения источников с помощью Audit Trails и настройки событий до правил корреляции, алертов, мониторинга, встроенного помощника аналитика и масштабирования нагрузок.
В выпуске:
– подключение источников данных через Audit Trails в Yandex Cloud
– настройка событий для логирования и фильтрация по уровням инфраструктуры
– расследования, поисковые запросы и работа с событиями
– правила корреляции, режимы обработки и debug-режим
– исключения, алерты, факты и затронутые ресурсы
– встроенный помощник аналитика для разбора инцидентов
– мониторинг событий, их нормализация и хранение
Обсуждаем, как SaaS-подход освобождает команду от инфраструктурных задач. Облачный провайдер берёт на себя хранение логов, масштабирование и поддержку работоспособности системы, а команда клиента фокусируется на аналитике, расследованиях и управлении безопасностью.
Мы используем cookie-файлы
Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.
Стать участником мероприятия
Заполните форму и наш представитель свяжется с вами