08/10 [Вебінар] Повна видимість мережі: Технології Open NDR від Corelight
Event | 08.10.2026 - 08.10.2026
- Date
08.10.2026 - 08.10.2026 - Participation
Зареєструватись
SIEM-системи бачать події на рівні логів, але зловмисники давно перемістилися безпосередньо в мережевий трафік. У 2026 році приховані канали управління (C2), горизонтальне переміщення (Lateral Movement) та тіньовий AI-інструментарій маскуються всередині зашифрованих TLS-потоків, залишаючись повними сліпими зонами для традиційних засобів захисту.
Приєднуйтесь 8 Жовтня до вебінару «Невидиме в мережі: Як Corelight Open NDR знаходить загрози там, де безсилі логи», де ми розберемо практичні сценарії виявлення мережевих аномалій та покажемо, як платформа Corelight трансформує мільярди хаотичних пакетів у чіткі докази атак.
Реєструйтеся просто зараз.
У Програмі Вебінару:
- Сліпі зони SOC: чому логів ОС більше недостатньо для розслідування інцидентів і де ховається атака.
- Подвійний рушій детекції: як зв'язка Zeek (глибокі метадані) та Suricata (сигнатурний аналіз) створює єдиний контекст за допомогою Connection UID.
- Зашифрований, але не небезпечний: виявлення загроз та аномалій у TLS/SSH-трафіку без його ресурсомісткого розшифрування.
- Жива демонстрація (Use Case): розслідування атаки за 4 кроки — від першого алерта за MITRE ATT&CK до отримання точних доказів.
- Сесія запитань та відповідей.
Спікери:
Nick Kobets – BDM / Product Manager (Softprom).
Denis Tofan – IT Security Engineer (Softprom).
Вебінар буде корисним для:
- керівників та аналітиків SOC;
- фахівців з ІБ та розслідування інцидентів (Incident Response);
- мережевих інженерів та системних архітекторів;
- керівників служб інформаційної безпеки (CISO).
Рішення Corelight перетворюють мережеву телеметрію на зрозумілий аналітичний інструмент, дозволяючи командам безпеки миттєво локалізувати загрози, оптимізувати витрати на зберігання даних у SIEM та будувати надійний захист на принципах Zero Trust.