ГК «Эшелон» приняла участие в работе конференции, организованной ВИТ «ЭРА»


Военный инновационный технополис «ЭРА» провел научно-техническую конференцию «Состояние и перспективы развития современной науки по направлению «ИТ-технологии» с 24 по 25 марта. На конференции с докладом на тему «Мониторинг событий информационной безопасности: технологии и методы контроля эффективности» выступил генеральный директор АО «Эшелон Технологии» Александр Дорофеев.
Компания является разработчиком отечественной системы управления событиями информационной безопасности KOMRAD Enterprise SIEM, которая успешно внедряется на российских предприятиях и органах власти. На примере данного продукта было продемонстрировано, как может быть организована защита корпоративных информационных систем и проведены киберучения для контроля организации мониторинга ИБ. В докладе также было приведено краткое сравнение таксономии MITRE ATT&CK и методического документа ФСТЭК России по оценке угроз информационной безопасности.
По мнению автора доклада, есть смысл регулярно проводить киберучения в реальной инфраструктуре после развертывания в сети предприятий SIEM-системы, отрабатывая по MITRE ATT@CK и методике ФСТЭК России наиболее характерные сценарии атак. Это позволяет глубже понять инструментарий SIEM-систем, отработать процесс принятия управленческих решений в ходе реагирования на инцидент и коммуникации в команде защищающихся, а также проверить адекватность принятых в организации регламентов по реагированию.
Possibly Related Posts:
- «Пульсар» – первый генератор шума, получивший сертификат Минобороны России по новым требованиям!
- Компания «Эшелон» представила свои новые проекты на Startup Village в инновационном центре «Сколково»
- Искусственный интеллект – новая основа безопасности критической инфраструктуры государства!
- ГК «Эшелон» вновь примет участие в «Российской неделе высоких технологий»!
- Вышел обзор KOMRAD Enterprise SIEM 4 на Anti-Malware
Эксперт сообщества Алеся Мелехина
Рубрика: Конференции и выставки, Новости, Эшелон снаружи. Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.