LogRhythm
flow-image

Korištenje MITRE ATT&CK™ u prepoznavanju prijetnji i lovu na njih

Ovaj je resurs izdala tvrtka LogRhythm

Lov na prijetnje je postupak proaktivnog traženja zlonamjernog softvera ili napadača u vašoj mreži. Općenito prihvaćena metoda je iskoristiti rješenje sigurnosnih informacija i upravljanja događajima (SIEM) koje na jednom mjestu prikuplja podatke zapisnika raznih izvora – krajnjih točaka, poslužitelja, vatrozida, sigurnosnih rješenja, antivirusa (AV) i još mnogo toga, što pruža preglednost aktivnosti u mreži, aplikacijama ili krajnjim točkama koje bi mogle ukazivati ​​na napad. U ovoj ćemo bijeloj knjizi raspravljati o minimalnom skupu alata i zahtjevima podataka koji su vam potrebni za uspješan lov na prijetnje. Uzet ćemo u obzir da, iako neke osobe mogu posvetiti većinu svog vremena lovu na prijetnje, većina, kao i vi, ima ograničeno vrijeme i resurse za ovu aktivnost. Dobra vijest je da je lov na prijetnje fleksibilan – svatko to može raditi, bez obzira trošili na to samo nekoliko sati tjedno ili puno radno vrijeme.

Preuzmi

box-icon-download

*obavezna polja

Pristanite na uvjete

Traženjem ovog resursa prihvaćate naše Uvjete korištenja. Svi podaci zaštićeni su našom Obavijesti o privatnosti. Ako imate dodatnih pitanja, pošaljite e-poruku na adresu dataprotection@headleymedia.com.

Povezane kategorije Sigurnost sustava, Antivirusni program, Upravljanje identitetom i pristupom (IAM), Vatrozid, Otkrivanje mreže i reagiranje (NDR)