MaxPatrol SIEM помогает выстроить непрерывный мониторинг и обнаружение атак, но по мере развития инфраструктуры появляются задачи, которые невозможно закрыть только готовыми настройками. Появляется необходимость подключать новые источники, проверять достаточность данных для правил и дорабатывать отдельные сценарии под свои процессы.
Для таких задач в MaxPatrol SIEM доступны открытые механизмы, дополнительные инструменты и API, которые позволяют расширять мониторинг под свои потребности.
3 сентября в 11:00 приглашаем вас на вебинар, где разберем на практике, как расширить границы возможностей MaxPatrol SIEM и адаптировать их под особенности своей инфраструктуры.
На вебинаре эксперты покажут:
- Как проверять полноту мониторинга инфраструктуры
Находить активы вне наблюдения, проблемы со сбором событий и правила, которым не хватает данных для работы.
- Как использовать внешнюю экспертизу
Разберем пакетную конвертацию правил Sigma в язык XP для использования в MaxPatrol SIEM.
- Как автоматизировать собственные сценарии
Создавать свои инструменты, интеграции и автоматизировать необходимые действия через API.
Кому будет полезно:
Руководителям SOC
Для оценки полноты мониторинга, поиска слепых зон и возможностей автоматизации без дополнительной нагрузки на команду.
Инженерам ИБ
Для проверки поступления событий, состояния источников и создания собственных сценариев через API.
Архитекторам ИБ
Для оценки покрытия мониторинга и подключения внешней экспертизы.
Не ограничивайтесь готовыми сценариями — создавайте свои!