Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Вкусные условия

Уважаемые партнеры! Приглашаем принять участие в маркетинговой акции «Вкусные условия». Участвующие бренды: Vitek, Hyundai, Rondell, Starwind. Фокусные продукты: вафельницы, тостеры, сэндвичницы, хлебопечи, кофемашины, электрические турки, капельные и рожковые кофеварки. Период действия акции: с ...
Секретный ингредиент – бонус!
Оборот и динамика — твой билет в тропики!
Рокот космодрома!
КОМПЛИМЕНТ!

Бонусы под елкой!

За период действия программы покупайте продукцию бренда Royal Clima и получайте бонус в размере 5%
Улётная поездка!
Рокот космодрома!
Важней всего - товары в доме.
Бонус на связи!

Кешбэк 5% за покупку новых мониторов CBR

Получите кешбэк 5% на закупку новых моделей мониторов до 29 декабря: - 11118300 CBR LCD Монитор 23,8" ME-2401, IPS, FHD 1920x1080, 100Гц [LCD-ME2401-OPC] - 11118049 CBR LCD Монитор 27" ME-2701, IPS, FHD 1920x1080, 100Гц [LCD-ME2701-OPC] - 11118050 CBR LCD Монитор 27" MB-2701, IPS ...
Кофейное настроение
Кешбэк 5% за покупку новых ноутбуков CBR
Кешбэк 5% на новые сетевые фильтры CBR!
Выбирайте Netac — получайте подарки!

Новогодняя акция Patriot: три ступени бонусов

Уважаемые партнеры! Приглашаем вас принять участие в промопрограмме на всю линейку продукции Patriot. Закупая оборудование Patriot, вы накапливаете бонусы. По итогам акции накопленные бонусы выдаются в виде подарочных сертификатов различных розничных сетей по вашему выбору
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях
Бонусы под елкой!
Сделай Новый год ярче!
Специальное предложение на сканеры Datalogic

Кешбэк 5% за покупку новых мини-ПК CBR

Получите кешбэк 5% на закупку новых моделей мини-ПК CBR до 15 декабря^ Артикул 11039713 CBR DT-001 Артикул 11039714 CBR DT-002 Артикул 11111883 CBR DT-007 Артикул 11113650 CBR DT-008 В течение 10 дней после отгрузки заполните форму регистрации, указав свои данные: ФИО, код клиента, должность ...
Закупай и получай бонусы от ГЕЛЕОС!
Новогодний перезвон с Fanvil
Специальное предложение на всё оборудование BIXOLON
Купи новые модели корпусов СBR и получи кешбэк!
12345Все

Строим SOC на бесплатном ПО

13.08.2020  Экспертиза, Безопасность, Открытый код/Linux

Security Operation Center (SOC) — это прежде всего команда, которая хорошо понимает и знает все возможные нюансы в работе, регистрации, реагировании и ликвидации последствий инцидентов информационной безопасности. Для построения бесплатного SOC в правильном его понимании необходимо наличие квалифицированного штата сотрудников и сильный инструментарий. Есть два пути построения SOC: · cотрудники и хорошо зарекомендовавшие себя коммерческие инструменты; · cотрудники и свободно распространяемый инструментарий, требующий постоянной доработки. Второй способ кажется менее привлекательным, но зачастую это единственный доступный выход. В данной статье рассмотрим основные принципы, на что нужно обратить внимание и с чего начать. Работа с событиями Первое, что необходимо для будущего SOC — это выбор пути и инструментария для реализации своих планов. Необходимо реализовать следующую схему: Источники->События->Сбор и хранение событий->Обработка событий и выявление инцидентов->Работа с инцидентами->Решение и закрытие инцидентов с предотвращением их в дальнейшем. Для работы с событиями мы остановились на свободно распространяемом продукте, состоящем из стека трех компонентов: · Elastic · Logstash · Kibana Выбор основывался на масштабируемости, широких возможностях, быстрой реализации и хорошей совместимости с другими системами. С помощью данного инструмента возможно быстро и безопасно собирать данные практически из любых источников, а ... читать далее.

Рекомендовано к прочтению


Вышел новый релиз UDV SOAR 4.1
Вышла новая версия интегрированной платформы оркестрации средств защиты информации, реагирования на инциденты и автоматизации ИБ UDV SOAR 4.1. Ключевая задача UDV SOAR — сокращение возможного ущерба от инцидентов ИБ за счет автоматизации реагирования. В ситуации постоянного увеличения количества ...

Вышли новые стабильные версии UserGate NGFW 7.3.3 и UserGate NGFW 7.4.1
UserGate, российский разработчик решений по информационной безопасности, объявил о выходе новых стабильных версий своего флагманского продукта — межсетевого экрана следующего поколения: UserGate NGFW 7.3.3 и UserGate NGFW 7.4.1. Эксперты UserGate оптимизировали версию NGFW 7.3.3 stable и ...

Ideco усиливает интеграцию NGFW с SOC и SIEM системами
Компания Ideco представила обновление Ideco NGFW Novum, в котором сделан акцент на интеграцию сетевой безопасности в единый контур мониторинга и управления ИБ. Новый релиз ориентирован на крупные корпоративные инфраструктуры и организации с повышенными требованиями к аудиту, контролю доступа и ...

От автоматизации правил к интеллектуальной защите бизнеса
Внутренний контроль в крупных компаниях, особенно государственного сектора, долгое время базировался на регламентах, выборочных проверках и реактивном подходе. Однако рост объемов данных, сложность бизнес-процессов и увеличение скоростей операций сделали традиционные методы недостаточными. Сегодня ...

Solar webProxy 4.4 контролирует FTP-трафик и вводит 2FA для администраторов
Группа компаний «Солар», архитектор комплексной кибербезопасности, выпустила новую версию 4.4. решения класса SWG (Secure Web Gateway) Solar webProxy. Разработчики сосредоточились на двух направлениях: контроле файлового трафика и прозрачности работы администраторов. В обновленном релизе добавили ...
     
Когда ИИ дает сбой: новая реальность управления инцидентами
Сбои в работе искусственного интеллекта неизбежны, и командам ИТ-операций (ITOps) необходимо адаптироваться, внедряя новые процессы, создавая межфункциональные команды и совершенствуя коммуникацию, пишет на портале The New Stack Кэт Гейнс, руководитель команды по связям с разработчиками компании ...

Веб, ориентированный на ИИ-агентов, уже на подходе
Агенты искусственного интеллекта не заменят веб, но они изменят то, как мы его используем, пишет на портале InformationWeek Роберт Блумоф, исполнительный вице-президент и технический директор Akamai. Вы когда-нибудь оказывались на веб-сайте, не зная, как перемещаться по страницам, ссылкам, формам ...

IEEE: прогнозы на 2026 год по главным технологическим трендам
Согласно новому отчету IEEE «2026 Technology Predictions», в нынешнем году технологии искусственного интеллекта позволят значительно сократить рутинную работу, обеспечить автономное энергоснабжение и внедрить адаптивную терапию. IEEE, крупнейшая в мире профессиональная техническая организация ...

Как интегрировать встроенный ИИ
В условиях, когда CIO переходят от пилотных проектов искусственного интеллекта к его внедрению в производство, новые встроенные инструменты ИИ усложняют усилия по интеграции с существующими системами, отмечают опрошенные порталом InformationWeek эксперты. CIO составляют планы, как извлечь выгоду ...

Почему разрыв поколений парализует модернизацию предприятий
Разрыв между поколениями парализует внедрение корпоративных технологий, но новые инженерные подходы могут предложить способы решения этой проблемы, пишут на портале InformationWeek Рэйчел Лейкок, технический директор Thoughtworks, и Эдвард Хиатт, операционный директор Mechanical Orchard. COBOL ...

Лидеры читательского рейтинга

Подборка по дате

Февраль 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728 

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.0.  Создание сайта — студия iMake.