MaxPatrol SIEM: оголяемся технологически. Результативность под капотом

Поделиться
HTML-код
  • Опубликовано: 4 ноя 2024

Комментарии • 2

  • @blackjack-jo2pq
    @blackjack-jo2pq 7 месяцев назад

    Здравствуйте! QR-коды с 00:31:00 не открываются. Возможно ли как-то получить ссылки в виде текста?

    • @ptproductupdate423
      @ptproductupdate423  7 месяцев назад

      -------
      help.ptsecurity.com/projects/siem/8.1/ru-RU/help/2203906443 - схема полей событий
      -------
      help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566174475 - нормализация
      help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1249182603 - макрос
      help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1861535243 - шаблон исключений
      help.ptsecurity.com/projects/siem/8.1/ru-RU/help/811653387 - агрегация
      help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566241291 - обогащение
      help.ptsecurity.com/projects/siem/8.1/ru-RU/help/1566290059 - корреляция
      github.com/Security-Experts-Community/open-xp-rules - открытая репа правил
      -------
      www.ptsecurity.com/ru-ru/research/webinar/kak-rassledovat-incidenty-s-pomoshchyu-maxpatrol-siem-bystro-ehffektivno-kachestvenno/ - цепочки процессов
      -------
      www.ptsecurity.com/ru-ru/research/webinar/ehffektivnye-mekhanizmy-obrabotki-isklyuchenij-dlya-incidentov-ib/ - исключения