Основной сценарий использования Kaspersky CyberTrace
Описание
В этом видео вы узнаете об основном сценарии применения Kaspersky CyberTrace, кратко о самом важном:
1. Просмотр входящих событий и проверка регулярных выражений.
2. Интерактивный просмотр обнаружений индикаторов компрометации (IoC). Изучить конкретную сработку и контекст.
3. Получение дополнительных сведений об индикаторе на Threat Intelligence портале (интерактивная карта, статистика обнаружений, связанные индикаторы).
4. Система тэгов для индикаторов.
5. Как настроить автоматический экспорт обнаруженных IoC, чтобы импортировать их в средства защиты, например, в NGFW.
Kaspersky Cyber Trace – это решение класса Threat Intelligence Platform, которое позволяет упростить интеграцию потоков данных с SIEM-системой для дальнейшего использования аналитики угроз в повседневной работе ИБ-служб.
Посмотреть весь плейлист с обучающими видео CyberTrace:
https://rutube.ru/plst/1042259
Ознакомиться с возможностями решения можно по ссылке: https://kas.pr/d5a9
Больше информации по продукту и решение частых проблем ищите в Базе знаний: https://kas.pr/qd7j
Вступайте в чат Telegram, посвященный Kaspersky CyberTrace https://kas.pr/hz1i
#kaspersky #cybertrace #cti #threatintelligence #soc
Рекомендуемые видео




















