

MITRE ATT&CK™-i kasutamine ohtude jahtimisel ja tuvastamisel
Selle materjali avaldajaks on LogRhythm
Ohtude jahtimine on protsess, mille käigus otsitakse oma võrgust ennetavalt pahavara või ründajad. Üldtunnustatud meetod on kasutada turvainfo ja sündmuste haldamise (SIEM) lahendust, mis kogub tsentraalselt logiandmeid erinevatest allikatest – otspunktidest, serveritest, tulemüüridest, turvalahendustest, viirusetõrjest ja mujalt, otsides neist viiteid rünnakute kohta. Selles artiklis arutleme minimaalse tööriistakomplekti ja andmenõuete üle, mida vajate edukaks ohtude jahtimiseks . Võtame arvesse, et kuigi leidub lugejaid, kes saavad ohtude otsimisele pühendada suurema osa oma ajast, on enamikul selleks siiski piiratud aeg ja ressursid. Hea uudis on see, et ohujaht on paindlik ja igaüks saab seda teha, olenemata sellest, kas kulutate sellele vaid mõned tunnid nädalas või kogu aja.
Laadi kohe alla
* kohustuslikud väljad
Selle materjali allalaadimise taotlemisel nõustute meie kasutustingimustega. Kõiki andmeid kaitstakse kooskõlas meie privaatsusreeglitega. Kui teil on rohkem küsimusi, kirjutage aadressil dataprotection@headleymedia.com.
Süsteemiturve, Viirustõrje, Identiteedi- ja ligipääsuhaldus (IAM), Tulemüür, Võrgu tuvastus ja vastus (NDR)