Event

08/10 [Webinar] Абсолютная видимость сети: Технологии Open NDR от Corelight

Event | 08.10.2026 - 08.10.2026

SIEM-системы видят события на уровне логов, но злоумышленники давно переместились прямо в сетевой трафик. В 2026 году скрытые каналы управления (C2), горизонтальное перемещение (Lateral Movement) и теневой AI-инструментарий маскируются внутри зашифрованных TLS-потоков, оставаясь полными слепыми зонами для традиционных средств защиты.

Присоединяйтесь 8 Октября к вебинару «Невидимое в сети: Как Corelight Open NDR находит угрозы там, где бессильны логи», где мы разберем практические сценарии выявления сетевых аномалий и покажем, как платформа Corelight трансформирует миллиарды хаотичных пакетов в четкие доказательства атак.

Регистрируйтесь прямо сейчас.

В Программе Вебинара:

  • Слепые зоны SOC: почему логов ОС больше недостаточно для расследования инцидентов и где прячется атака.
  • Двойной движок детекции: как связка Zeek (глубокие метаданные) и Suricata (сигнатурный анализ) создает единый контекст с помощью Connection UID.
  • Зашифрован, но не опасен: выявление угроз и аномалий в TLS/SSH-трафике без его ресурсоемкой расшифровки.
  • Живая демонстрация (Use Case): расследование атаки за 4 шага — от первого алерта по MITRE ATT&CK до получения точных доказательств.
  • Сессия вопросов и ответов.

Спикеры:

Nick Kobets – BDM / Product Manager (Softprom).
Denis Tofan – IT Security Engineer (Softprom).

Вебинар будет полезен для:

  • руководителей и аналитиков SOC;
  • специалистов по ИБ и расследованию инцидентов (Incident Response);
  • сетевых инженеров и системных архитекторов;
  • руководителей служб информационной безопасности (CISO).

Решения Corelight превращают сетевую телеметрию в понятный аналитический инструмент, позволяя командам безопасности мгновенно локализовать угрозы, оптимизировать расходы на хранение данных в SIEM и строить надежную защиту на принципах Zero Trust.