Мастер-класс по практикам ИБ-расследований
Открываем серию вебинаров, посвященных методикам и практикам работы служб ИБ в интерфейсе Центра расследований InfoWatch. На первой онлайн-встрече глубоко погрузимся непосредственно в возможности расследований на примере двух кейсов с разбором инцидентов ИБ.
В Центре расследований InfoWatch доступны события DLP, визуальный граф связей нарушителя, хронология его действий, присутствие в группах риска, аудит данных на ПК и сетевых папках — чтобы проводить сквозные расследования с применением единого фильтра в 3 раза быстрее от первых подозрений до принятия решения.
Первое демо Центра расследований состоялось на онлайн-премьере в апреле. Теперь же детальнее остановимся на практике использования и особенностях выбора инструментов DLP для проведения того или иного расследования. Рассмотрим процесс проверки подозрений со сбором всех значимых обстоятельств и доказательной базы в наглядный документ расследования.
- Обзор инструментов для сквозных расследований инцидентов ИБ в Центре расследований InfoWatch
- Методики расследований и выбора инструментов, дополняющих друг друга при использовании единого фильтра, на примере двух практических кейсов
- Демонстрация сквозных расследований в едином интерфейсе — в 3 раза быстрее от подозрения до принятия решения