Технологии и продукты оснащения SOC: version 2023

Команда Anti-Malware.ru приглашает на онлайн-конференцию "Технологии и продукты оснащения SOC: version 2023". Мероприятие состоится 12 апреля (среда) в 11:00 (МСК) и продлится 2 часа.

ИТ и интернет 16+

Обсудим опыт построения корпоративного центра обнаружения и реагирования на кибератаки (SOC — Security Operation Center). Как правильно оснастить или модернизировать SOC, какую технологическую платформу выбрать и как оптимально выстроить необходимые процессы в 2023 году.

Дадим советы, как повысить эффективность работы существующего SOC по обнаружению инцидентов, реагированию и снижению финансовых издержек для бизнеса.

Ключевые вопросы дискуссии:

  1. Проектирование SOC
    • Как изменились требования к SOC со стороны заказчика за последний год?
    • Плюсы в пользу своего SOC вместо аутсорсинга и наоборот?
    • Когда стоит выбрать модель “гибридного SOC”?
    • Технологическая платформа. Как меняются подходы к оснащению SOC?  Роль и влияние импортозамещения.
    • Каков минимальный джентльменский набор средств мониторинга и реагирования для эффективной работы SOC?
    • Можно ли в 2023 году построить SOC полностью на российском ПО?
    • Минимальные процессы в SOC и что первое “идет под нож”, когда нужно затянуть пояса?
  2. Эксплуатация и повышение эффективности работы SOC
    • Как изменилась зона мониторинга в SOC?
    • Какие СЗИ лучше всего помогают обнаруживать инциденты?
    • Какие средства можно отнести к продвинутым инструментам SOC?
    • Лайфхаки: как сэкономить на EPS, лицензиях и железе? Помогает ли покупка XDR или промежуточных анализаторов логов?
    • Как уменьшить время обнаружения инцидента?
    • Главные рекомендации по снижению уровня ложных срабатываний?
    • Как повысить эффективность мер реагирования на инциденты?
  3. Прогноз развития рынка SOC
    • Какие технологии и продукты в оснащении SOC стоит рассмотреть в ближайшем будущем?
    • Какие проблемы в эксплуатации своего SOC могут возникнуть?
    • Какие корпоративные SOC неизбежно исчезнут под давлением аутсорсинга?

Приглашенные эксперты:

Дмитрий Пудов

Генеральный директор NGR Softlab

Роман Овчинников

Руководитель отдела исполнения, Security Vision

Григорий Ревенко

Директор центра экспертизы, R-Vision

Павел Попов

Лидер практики продуктов для управления уязвимостями и мониторинга ИБ, Positive Technologies

Евгения Лагутина

Эксперт по системам мониторинга ИБ и SOC-сервисам, «Лаборатория Касперского»

Ринат Сагиров

Руководитель департамента мониторинга и реагирования центра информационной безопасности, «Инфосистемы Джет»

Александр Дорофеев

Генеральный директор Эшелон Технологии

 

Модераторы:

Илья Шабанов

Генеральный директор АМ Медиа


 

Поделиться:

389 дней назад
12 апреля 2023 11:00–13:00

Событие пройдет онлайн

Уже есть билет
Получить ссылку

Поделиться:

Связь с организатором

На этот адрес придёт ответ от организатора.

Подпишитесь на рассылку организатора

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов