14/03 [Online Workshop] Расширенное обнаружение сетевых атак и реагирование на основе DPI
Event | 14.03.2024 - 14.03.2024
- Дата
14.03.2024 - 14.03.2024 - Время
10:00 - 11:30 (GMT+2) - Место
online - Участие
Зарегистрироваться
Присоединяйтесь 14 марта к Онлайн Воркшопу "Расширенное обнаружение сетевых атак и реагирование на основе DPI". Мы продемонстрируем улучшенные методы обнаружения и расследования с помощью Omnis Cyber Intelligence (OCI) и расскажем о технологии Deep Package Inspection (DPI) в решениях NETSCOUT.
Deep packet inspection (DPI) и анализ лежат в основе платформы NETSCOUT Visibility Without Borders, предназначенной как для корпоративных сетей, так и для сетей поставщиков услуг. Решения NETSCOUT Systems используют детальный анализ пакетов, что позволяет ИТ-командам исследовать и расшифровывать первопричину исключительно сложных проблем с сетью и приложениями. Решения NETSCOUT Systems могут быть масштабированы от СМБ сетей до самых больших телеком сетей в мире.
Зарегистрироваться сейчас.
Вопросы, которые рассмотрим на воркшопе:
- Невозможно защитить себя от того, чего не видишь.
- NETSCOUT представляет новый уровень кибербезопасности.
- Усовершенствованные методы обнаружения и расследования с помощью Omnis Cyber Intelligence (OCI).
- Центр событий Omnis Security Event Center.
- Экосистема безопасности с OCI.
Спикер:
Alexander Tomik - Senior Systems Engineer (NETSCOUT).
*Сессия проводится одновременно для участников из Грузии, Азербайджана, Казахстана, Узбекистана и Молдовы - язык мероприятия русский.
Зарегистрироваться сейчас.
С помощью Omnis Cyber Intelligence вы можете в режиме реального времени и при перехвате пакетов использовать различные методы обнаружения уязвимостей и угроз, включая:
- IoCs – Поддерживает до 2 миллионов сообщений об угрозах, поступающих от NETSCOUT ATLAS Intelligence Feed (AIF), сторонних производителей (STIX/TAXII) или собственных внутренних источников.
- Compliance/Policy Violations – Позволяет создавать и настраивать политики для каждого сетевого ресурса, задавая желаемое поведение.
- Signatures – Сопоставление с известным вредоносным сетевым трафиком или файлом и шаблонами. Готовая поддержка десятков тысяч сертификатов на основе Suricata, и клиенты могут добавлять дополнительные сигнатуры из нескольких источников..
- Unexpected Traffic – Эффективно выявляет и фиксирует различные аномалии, такие как неправильно сформированные пакеты, неавторизованные протоколы, слабые шифры, просроченные/самоподписанные ключи, маячки и сканирование сети.
- Behavior Analytics – Использует сложные алгоритмы для анализа поведения хостов и обнаруживает любые отклонения от нормальных показателей, наблюдаемые у одноранговых когорт.
Узнайте больше на Воркшопе. Присоединяйтесь!