08/10 [Webinar] Абсолютная видимость сети: Технологии Open NDR от Corelight
Event | 08.10.2026 - 08.10.2026
- Дата
08.10.2026 - 08.10.2026 - Участие
Зарегистрироваться
SIEM-системы видят события на уровне логов, но злоумышленники давно переместились прямо в сетевой трафик. В 2026 году скрытые каналы управления (C2), горизонтальное перемещение (Lateral Movement) и теневой AI-инструментарий маскируются внутри зашифрованных TLS-потоков, оставаясь полными слепыми зонами для традиционных средств защиты.
Присоединяйтесь 8 Октября к вебинару «Невидимое в сети: Как Corelight Open NDR находит угрозы там, где бессильны логи», где мы разберем практические сценарии выявления сетевых аномалий и покажем, как платформа Corelight трансформирует миллиарды хаотичных пакетов в четкие доказательства атак.
Регистрируйтесь прямо сейчас.
В Программе Вебинара:
- Слепые зоны SOC: почему логов ОС больше недостаточно для расследования инцидентов и где прячется атака.
- Двойной движок детекции: как связка Zeek (глубокие метаданные) и Suricata (сигнатурный анализ) создает единый контекст с помощью Connection UID.
- Зашифрован, но не опасен: выявление угроз и аномалий в TLS/SSH-трафике без его ресурсоемкой расшифровки.
- Живая демонстрация (Use Case): расследование атаки за 4 шага — от первого алерта по MITRE ATT&CK до получения точных доказательств.
- Сессия вопросов и ответов.
Спикеры:
Nick Kobets – BDM / Product Manager (Softprom).
Denis Tofan – IT Security Engineer (Softprom).
Вебинар будет полезен для:
- руководителей и аналитиков SOC;
- специалистов по ИБ и расследованию инцидентов (Incident Response);
- сетевых инженеров и системных архитекторов;
- руководителей служб информационной безопасности (CISO).
Решения Corelight превращают сетевую телеметрию в понятный аналитический инструмент, позволяя командам безопасности мгновенно локализовать угрозы, оптимизировать расходы на хранение данных в SIEM и строить надежную защиту на принципах Zero Trust.