Сегодня новый доклад от наших партнёров - Диалог Наука.
Мониторинг компонентов ArcSightДата: 9 июня 2020 года
Время: 11:00-12:00 (по Москве)
Спикер: Иван Лопатин.
SIEM является критичной системой в SOC и требуется обеспечивать постоянный контроль за ArcSight ESM и его компонентами. Необходимо проводить регулярный анализ журналов событий системы на наличие критических ошибок или отклонений, чтобы оперативно выявлять проблемы и возможные инциденты.
В докладе будут рассмотрены следующие задачи:
Анализ состояния БД
Анализ корректности работы контента
Анализ работы ОС
Анализ правильности настройки SIEM
Анализ критичных ошибок в журналах событийЗарегистрироваться