Системы расширенного обнаружения и устранения угроз (XDR)

Команда Anti-Malware.ru приглашает на онлайн-конференцию "Системы расширенного обнаружения и устранения угроз (XDR)". Мероприятие состоится 31 марта (среда) в 11:00 (МСК) и продлится 2 часа.

ИТ и интернет 16+

Расскажем, что такое системы расширенного обнаружения и реагирования на инциденты информационной безопасности (Extended Detection and Response  — XDR) и для чего они нужны.  Почему с их помощью становится возможным обнаружить события и аномалии, которые раньше ускользали от внимания аналитиков по информационной безопасности при использовании уже привычных систем NDR и EDR.

Обсудим, какой расширенный список источников событий способны охватывать XDR. Дадим рекомендации, на что следует обратить внимание при выборе XDR, как правильно пилотировать и внедрять системы такого класса в российских реалиях на примере различных отраслей экономики.

Ключевые вопросы дискуссии:

  1. Состояние рынка XDR в России
    • Что такое XDR и зачем это нужно?
    • Для каких компаний подойдет XDR?
    • XDR — это в первую очередь ПО или услуга?
    • Можно ли считать системой XDR комплект из EDR и NDR?
    • Является ли XDR синонимом MDR?
    • Возможен ли XDR без облака?
    • Можно ли отдать работу с XDR на аутсорсинг?
  2. Технические особенности XDR
    • Какие источники данных должен охватывать XDR?
    • Какие технологии обнаружения аномалий используются в XDR?
    • Насколько сильно деградирует производительность хостов и сети при использовании XDR?
    • В чем заключается расширенное реагирование в XDR?
    • Может ли XDR обеспечить взаимодействие с ГосСОПКА и ФинЦЕРТ или заказчик должен это делать самостоятельно?
    • Чем XDR может быть полезен при расследовании инцидентов?
  3. Особенности внедрения и тестирования XDR
    • Как обосновать необходимость внедрения XDR?
    • С чего начинать внедрение XDR?
    • Насколько важно обучение специалистов для работы с XDR? Не получится ли так, что XDR будет складировать записанные логи активности, но большинство из них так и останутся невостребованными?
    • Как оптимизировать и где хранить терабайты информации, собранной при помощи XDR?
    • Как проверить эффективность XDR?
  4. Тренды и прогнозы развития рынка XDR в России
    • Что ожидает рынок в перспективе 2-3 года?
    • Какие отрасли дозреют до внедрения XDR?
    • Станет ли XDR заменой продуктов EDR/NDR?
    • Как законодательные инициативы могут существенно повлиять на рынок?

Приглашенные эксперты:

Станислав Фесенко

Руководитель департамента системных решений, Group-IB

Игорь Душа

Технический директор InfoWatch ARMA

Илья Осадчий

Директор по развитию компании Тайгер Оптикс

Яна Шевченко

Старший менеджер по продуктовому маркетингу «Лаборатории Касперского»

Денис Батранков

Консультант по новым стратегиям безопасности, Palo Alto Networks

 

Модераторы:

Илья Шабанов

Генеральный директор аналитического центра Anti-Malware.ru


 

Поделиться:

1143 дня назад
31 марта 2021 11:00–13:00

Событие пройдет онлайн

Уже есть билет
Получить ссылку

Поделиться:

Связь с организатором

На этот адрес придёт ответ от организатора.

Подпишитесь на рассылку организатора

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов