Nachricht schreiben an

Sie haben keinen Betreff angegeben, möchten Sie die Nachricht ohne Betreff versenden?
Bitte beachten Sie, dass Ihre Nachricht maximal 1000 Zeichen lang sein darf
Sonderzeichen '<', '>' sind im Betreff und in der Nachricht nicht erlaubt
reCaptcha ist ungültig.
reCaptcha ist aufgrund eines Serverproblems gescheitert.

Ihre Nachricht wurde gesendet

Sie finden die Nachricht jetzt in Ihrem persönlichen Bereich unter „Meine Nachrichten“.

Es ist ein Fehler aufgetreten

Bitte versuchen Sie es nochmal.

Termin vereinbaren mit

Damit Sie einen Termin vereinbaren können, wird der Kalender auf dem persönlichen Profil Ihres Ansprechpartners in einem neuen Tab geöffnet.

Vor-Ort-Termin vereinbaren mit

Damit Sie einen Vor-Ort-Termin vereinbaren können, wird die Terminanfrage in einem neuen Tab geöffnet.

Header von Rapid7 Germany GmbH
Foren it-sa Expo 2023 Knowledge Forum D

Next Generation MDR

Warum die Transparenz aller Datenquellen wichtig ist (no MDR without SIEM)

calendar_today Mi, 11.10.2023, 13:45 - 14:00

event_available Vor Ort

place Halle 7, Stand 7-609

Action Video

south_east

Actionbeschreibung

south_east

Speaker

south_east

Themen

SIEM Threat Analytics SOC

Veranstalter

Event

Diese Action ist Teil des Events Foren it-sa Expo 2023

Action Video

close

Dieses Video steht der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.

Actionbeschreibung

Um eine möglichst hohe Erkennungsrate bei der Identifizierung von potentiellen Angriffen zu erreichen, ist eine umfangreiche Datenbasis für einen MDR Service essenziell.

Wer nur auf die vermeintlich wichtigsten Quellen setzt, nur den Endpoint oder nur die Firewall betrachtet, wird bei der Erkennung und späteren Untersuchung viele blinde Flecken vorfinden.

Nur wenn alle Sensoren an den richtigen Stellen platziert sind und Event-Quellen im Security-Kontext die richtigen Daten liefern, kann ein transparentes Monitoring gewährleistet werden.

Diese Aufgabe übernimmt ein zentrales SIEM.

Doch welche Daten werden genau benötigt? Zu welchem Zweck?

In diesem Vortrag sprechen wir über die verschiedenen Quellen, wie diese zur Analyse genutzt werden können und welche Daten unbedingt mit eingebunden werden sollten.
... mehr lesen

Sprache: Deutsch

Action beinhaltet Q&A: Nein

Speaker

Mehr anzeigen
close

Diese Inhalte oder Funktionen stehen der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.