LogRhythm
flow-image

MITRE ATT&CK™-i kasutamine ohtude jahtimisel ja tuvastamisel

Selle materjali avaldajaks on LogRhythm

Ohtude jahtimine on protsess, mille käigus otsitakse oma võrgust ennetavalt pahavara või ründajad. Üldtunnustatud meetod on kasutada turvainfo ja sündmuste haldamise (SIEM) lahendust, mis kogub tsentraalselt logiandmeid erinevatest allikatest – otspunktidest, serveritest, tulemüüridest, turvalahendustest, viirusetõrjest ja mujalt, otsides neist viiteid rünnakute kohta. Selles artiklis arutleme minimaalse tööriistakomplekti ja andmenõuete üle, mida vajate edukaks ohtude jahtimiseks . Võtame arvesse, et kuigi leidub lugejaid, kes saavad ohtude otsimisele pühendada suurema osa oma ajast, on enamikul selleks siiski piiratud aeg ja ressursid. Hea uudis on see, et ohujaht on paindlik ja igaüks saab seda teha, olenemata sellest, kas kulutate sellele vaid mõned tunnid nädalas või kogu aja.

Laadi kohe alla

box-icon-download

* kohustuslikud väljad

Palun nõustuge tingimustega

Selle materjali allalaadimise taotlemisel nõustute meie kasutustingimustega. Kõiki andmeid kaitstakse kooskõlas meie privaatsusreeglitega. Kui teil on rohkem küsimusi, kirjutage aadressil dataprotection@headleymedia.com.

Seotud kategooriad Süsteemiturve, Viirustõrje, Identiteedi- ja ligipääsuhaldus (IAM), Tulemüür, Võrgu tuvastus ja vastus (NDR)