Header von Netscout

“False Positives dominieren das SOC“ – ein etwas anderer Ansatz…

2011 postulierte M. Andreessen “Software is eating the world”. Wir stellen einen Ansatz vor, die Alert-fatique zu minimieren.

Themen

Cloud SecurityRechenzentrenGovernance, Riskmanagement und ComplianceSIEM Threat Analytics SOCTrendthemen

Wann & Wo

calendar_month

Mi., 11.10.2023, 10:30 - 10:45

location_on

Forum, Stand 6-215

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Technik-Vortrag

Session Beschreibung

In vielen SOC’s dienen log- und Endgeräte-basierte Events zur Erkennung von Security-Threats. Dabei zeigt sich seit Jahren, dass die Genauigkeit dieser Information oftmals ungenügend ist. Die schiere Menge und die Qualität der Events lassen es nur schwer zu, sich auf die wirklich wichtigen/gefährlichen Dinge zu fokussieren. Eine entsprechende Visibilität in das Netzwerk liefert zusätzlichen Kontext, mit dem man solche Informationen anreichern und optimieren kann, um die Security Analysten effektiver werden zu lassen. Unser Vortrag möchte aufzeigen, welche Komponenten dabei wichtig sind und welche Ergebnisse Sie von ihnen erwarten können.
Download

Moderator