Event

08/10 [Вебінар] Повна видимість мережі: Технології Open NDR від Corelight

Event | 08.10.2026 - 08.10.2026

SIEM-системи бачать події на рівні логів, але зловмисники давно перемістилися безпосередньо в мережевий трафік. У 2026 році приховані канали управління (C2), горизонтальне переміщення (Lateral Movement) та тіньовий AI-інструментарій маскуються всередині зашифрованих TLS-потоків, залишаючись повними сліпими зонами для традиційних засобів захисту.

Приєднуйтесь 8 Жовтня до вебінару «Невидиме в мережі: Як Corelight Open NDR знаходить загрози там, де безсилі логи», де ми розберемо практичні сценарії виявлення мережевих аномалій та покажемо, як платформа Corelight трансформує мільярди хаотичних пакетів у чіткі докази атак.

Реєструйтеся просто зараз.

У Програмі Вебінару:

  • Сліпі зони SOC: чому логів ОС більше недостатньо для розслідування інцидентів і де ховається атака.
  • Подвійний рушій детекції: як зв'язка Zeek (глибокі метадані) та Suricata (сигнатурний аналіз) створює єдиний контекст за допомогою Connection UID.
  • Зашифрований, але не небезпечний: виявлення загроз та аномалій у TLS/SSH-трафіку без його ресурсомісткого розшифрування.
  • Жива демонстрація (Use Case): розслідування атаки за 4 кроки — від першого алерта за MITRE ATT&CK до отримання точних доказів.
  • Сесія запитань та відповідей.

Спікери:

Nick Kobets – BDM / Product Manager (Softprom).
Denis Tofan – IT Security Engineer (Softprom).

Вебінар буде корисним для:

  • керівників та аналітиків SOC;
  • фахівців з ІБ та розслідування інцидентів (Incident Response);
  • мережевих інженерів та системних архітекторів;
  • керівників служб інформаційної безпеки (CISO).

Рішення Corelight перетворюють мережеву телеметрію на зрозумілий аналітичний інструмент, дозволяючи командам безпеки миттєво локалізувати загрози, оптимізувати витрати на зберігання даних у SIEM та будувати надійний захист на принципах Zero Trust.