Setki alertów, powtarzalne zadania i godziny spędzone przez analityków na ręcznej weryfikacji adresów IP, plików czy podejrzanych zdarzeń. Czy naprawdę każdy incydent wymaga ręcznej obsługi?

Podczas webinaru pokażemy, jak dzięki Splunk SOAR zautomatyzować reakcję na incydenty, od momentu pojawienia się alertu aż po jego zamknięcie. Zobaczysz, jak SOAR współpracuje ze Splunk Enterprise Security oraz jak w prosty sposób budować własne scenariusze automatyzacji – bez konieczności pisania skomplikowanego kodu.

Poruszane zagadnienia:

  • Splunk SOAR + Splunk ES – gdzie SOAR wpisuje się w proces obsługi incydentu?
  • Visual Playbook Editor – jak tworzyć automatyzacje bez skomplikowanego kodowania?
  • Od alertu do zamknięcia incydentu – praktyczny przykład playbooka i automatyzacji reakcji.

Dołącz i zobacz, jak skrócić czas reakcji oraz uwolnić analityków od powtarzalnych zadań.

Prelegent:

  • Maciej Balczyński
    Inżynier Bezpieczeństwa IT, Passus S.A.


    linkedin-icon

Ta strona wykorzystuje pliki cookies w celu gromadzenia danych statystycznych. Ustawienia cookies można zmienić w przeglądarce internetowej. Korzystanie z tej strony internetowej bez zmiany ustawień cookies oznacza, że będą one zapisane w pamięci urządzenia. Więcej informacji >>

Akceptuję