На BI.ZONE Cybersecurity Meetup #6 обсудим SIEM и SOAR с точки зрения технологий и инженерии.
Представители ведущих SOC расскажут, как:
Приходите обменяться опытом с единомышленниками. Как всегда, с нас неформальная атмосфера и велком-напитки.
Открытие митапа
Грань автоматизации технологического стека SOC: мониторинг алертов и здоровья инфраструктуры
Обсудим, как автоматизировать классификацию и назначение инцидентов. Рассмотрим методы контроля смен, дополнительные факторы проверки механизмов реагирования, минимизацию почтовых уведомлений от SOAR и контроль состояния SIEM для повышения безопасности.
Спикеры: Александр Мещеряков, начальник отдела систем мониторинга, «Инфосистемы Джет»; Марина Воронина, заместитель руководителя департамента мониторинга и реагирования, «Инфосистемы Джет»
Yet another SIEM, или как мы проектируем BI.ZONE SIEM
Пошагово разберем, как собирают SIEM для одного из крупнейших SOC в России. Расскажем, как устроена архитектура BI.ZONE SIEM и решаются трудности на разных этапах — от разработки до введения системы в эксплуатацию.
Спикер: Максим Тумаков, руководитель направления SIEM и SOAR, BI.ZONE
Кейтеринг, нетворкинг
Зачем мы сделали свою СУБД для хранения событий
Спикер поделится опытом, почему создал собственную СУБД и отказался от готовых решений (ClickHouse, ElasticSearch). Затем расскажет о текущих возможностях Positive Technologies для хранения событий.
Спикер: Роман Сергеев, продакт-менеджер БД LogSpace, Positive Technologies
SIEM как видимая часть айсберга, а что скрыто?
Проанализируем, чего не хватает в коробочных продуктах, как успешно использовать в SOC несколько SIEM и мониторить сотни тысяч источников, а также что включает технологический стек SIEM.
Спикер: Илья Кириллов, руководитель отдела поддержки и развития инфраструктуры SOC, BI.ZONE
Нетворкинг
Очно в московском офисе BI.ZONE по адресу: ул. Ольховская, д. 4, корп. 1, этаж 1
Москва
Ольховская ул., 4 корп. 1
Показать на карте
Уже есть билет
Восстановить
Напоминаем, что для того чтобы восстановить билет организатору можно не писать.
Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.