На бесплатной Live-демонстрации протестируем open-source решение
Wazuh в части функционала SIEM

1
Рассмотрим функционально возможности решения
2
Продемонстрируем настройку и управление компонентами решения
3
Сымитируем атаки на конкретном примере в режиме реального времени

Wazuh ‒
многофункциональная система на базе

Open-source

Включает в себя такие компоненты как SIEM, FIM
(File Integrity Monitoring), Vulnerability Detection, Compliance и другое.

В режиме онлайн мы на реальном рабочем примере сымитируем атаки в системе и выявим инциденты ИБ.
А также покажем, как решение Wazuh
на базе open-source позволяет:

1
Быстро импортозаместить зарубежные SIEM-решения
2

Использовать открытое программное обеспечение (Open Source), распространяемое на основе Открытого соглашения GNU

3

Затрачивать минимальные финансовые затраты на решение уровня Enterprise

4
Обеспечивать поддержку режимов отказоустойчивости и балансировки нагрузки
5
Обеспечивать легкую горизонтальную и вертикальную масштабируемость - как с помощью увеличения количества узлов, так и посредством увеличения аппаратных ресурсов узла
6
Использовать большой набор функций безопасности
7
Применять большое количество правил корреляции из коробки для основных ОС
8
Использовать кроссплатформенный агент системы Wazuh
9
Поддерживать RESTful API для интеграции с сторонними системами

Во время демонстрации
будут смоделированы
следующие атаки:

1
Тактики и техники атакующих по матрице MITRE
ATT&CK
2
Атаки на Linux-систем
3
Разведка посредством сканирования
инфраструктуры
4
Аномалии в поведении пользователей
(попытка выполнения запрещенных команд)
5
Несанкционированный доступ
к ресурсам компании
6
Вирусное заражение (скачивание
пользователем файла с тестовым вирусом)
7
Подозрительная сетевая активность

По результатам демонстрации
мы готовы:

Оказать техническое сопровождение системы
Подготовить обоснование для руководства по внедрению системы
Провести пилотирование на вашей инфраструктуре
Провести внедрение системы в инфраструктуру компании
Помочь выстроить процесс более эффективной эксплуатации системы
Наши
проекты

КРУПНЫЙ ОБЛАЧНЫЙ ПРОВАЙДЕР

Информационная безопасность

Приведение инфраструктуры ЦОД в соответствие требованиям по защите ГИС и ИСПДн

  • Комплексное обследование
  • Моделирование угроз и нарушителей безопасности информации
  • Разработка организационно-распорядительной и методической документации
  • Выявление несоотвествий и выработка рекомендаций
  • Подготовка к аттестации по требованиям безопасности

ознакомьтесь
с нашими решениями

Оцените UserGate Next Generation Firewall в реальных рабочих условиях

UserGate NGFW является межсетевым экраном нового поколения (Next Generation Firewall). Решение рассчитано на использования в сетях любого масштаба — от нескольких десятков рабочих мест до десятка тысяч и более.

Оцените MaxPatrol SIEM в реальных рабочих условиях

MaxPatrol SIEM ̶ это инновационное решение, предлагающее новые механики для успешного выявления инцидентов ИБ и новых угроз с минимальными трудозатратами и экспертизой

Не нашли нужное
решение?

Оставьте заявку

Мы подготовим индивидуальное предложение для вас
Как к вам обращаться
Телефон/Email
Комментарий
Нажимая кнопку «Отправить», вы соглашаетесь с условиями нашей Политики конфиденциальности
  • Телефон
    +7 (495) 969 39 77
  • Email
    hello@imba-it.ru
//Отключение проверки мультисайтовой конфигурации