Расскажем, для чего нужны системы обнаружения и реагирования на инциденты информационной безопасности на конечных точках сети (EndPoint Detection and Response EDR), чем они принципиально отличаются от давно привычных комплексных антивирусных средств защиты (EndPoint Protection EPP), как могут их дополнять и помочь обнаружить целевые атаки. Обсудим, как при помощи EDR можно проводить ретроспективный анализ событий на рабочих станциях и серверах, обнаруживать аномалии, расследовать инциденты, а также эффективно на них реагировать.
Дадим рекомендации, на что следует обратить внимание при выборе EDR, как правильно пилотировать и внедрять системы такого класса в российских реалиях на примере различных отраслей экономики.
Ключевые вопросы дискуссии:
Приглашенные эксперты:
|
Дмитрий Казаков Архитектор по решениям информационной безопасности, Cisco |
|
Яна Шевченко Старший менеджер по продуктовому маркетингу «Лаборатории Касперского» |
|
Кирилл Михайлов Системный инженер Fortinet |
|
Алексей Белоглазов Технический эксперт по защите от кибератак, Check Point Software Technologies |
|
Теймур Хеирхабаров Руководитель Центра мониторинга и реагирования на киберугрозы, BI.ZONE |
|
Александр Русецкий Руководитель направления защиты от направленных атак Центра информационной безопасности, «Инфосистемы Джет» |
|
Никита Кислицин Руководитель Департамента сетевой безопасности, Group-IB |
Модераторы:
|
Лев Палей Начальник службы информационной безопасности АО «СО ЕЭС» |
|
Илья Шабанов Генеральный директор аналитического центра Anti-Malware.ru |
Если вы зарегистрировались на событие, организатор должен был прислать вам ссылку. Если этого не произошло, обязательно свяжитесь с ним.
Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.