Город МОСКОВСКИЙ
00:16:37

Показываем Yandex SIEM в работе: хранение логов, обработка алертов и масштабирование

Аватар
AM Live
Просмотры:
36
Дата загрузки:
09.07.2026 12:33
Длительность:
00:16:37
Категория:
Технологии и интернет

Описание

Yandex SIEM – собственная-SIEM-система на базе технологий Яндекса для мониторинга и анализа событий ИБ.

Подробнее о Yandex SIEM:
https://clck.ru/3UXnUA?erid=2VfnxwbGsoR

Когда источников становится больше, SIEM начинает упираться не только в правила корреляции, но и в инфраструктуру: хранение логов, нормализацию, производительность и контроль качества данных. Если события теряются или быстро уходят из доступного хранения, расследование может оборваться без нужных фактов.

В новом выпуске AM DEMO Мария Кириллова, менеджер продуктов безопасности Yandex Cloud, показывает Yandex SIEM: от подключения источников с помощью Audit Trails и настройки событий до правил корреляции, алертов, мониторинга, встроенного помощника аналитика и масштабирования нагрузок.

В выпуске:

– подключение источников данных через Audit Trails в Yandex Cloud
– настройка событий для логирования и фильтрация по уровням инфраструктуры
– расследования, поисковые запросы и работа с событиями
– правила корреляции, режимы обработки и debug-режим
– исключения, алерты, факты и затронутые ресурсы
– встроенный помощник аналитика для разбора инцидентов
– мониторинг событий, их нормализация и хранение

Обсуждаем, как SaaS-подход освобождает команду от инфраструктурных задач. Облачный провайдер берёт на себя хранение логов, масштабирование и поддержку работоспособности системы, а команда клиента фокусируется на аналитике, расследованиях и управлении безопасностью.

Полезно для:
CISO, руководителей SOC, аналитиков ИБ, инженеров ИБ, архитекторов облачной инфраструктуры, ИТ-директоров и команд, которые выбирают SIEM или оценивают SaaS-модель вместо коробочного решения.

Таймкоды:
00:00 Что покажут в демо Yandex SIEM
01:14 Настройка событий для логирования
02:18 Расследования и работа с запросами
04:02 Пакеты правил корреляции
05:16 Редактирование правил и режимы обработки
06:55 Исключения и удобство для аналитиков
08:01 Мониторинг событий и производительности
09:46 Алерты и помощник аналитика
13:02 Масштабируемость и инфраструктура
14:12 Хранение логов и расследование длительных атак

Календарь трансляций AM Live https://amlive.ru/

https://t.me/anti_malware
https://vk.com/anti_malware
https://www.anti-malware.ru/

По вопросам рекламы:
sales@anti-malware.ru

Рекомендуемые видео