Header von Rapid7 Germany GmbH

Next Generation MDR

Warum die Transparenz aller Datenquellen wichtig ist (no MDR without SIEM)

Themen

SIEM Threat Analytics SOC

Wann & Wo

calendar_month

Mi., 11.10.2023, 13:45 - 14:00

location_on

Forum, Stand 7A-106

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Technik-Vortrag

Session Beschreibung

Um eine möglichst hohe Erkennungsrate bei der Identifizierung von potentiellen Angriffen zu erreichen, ist eine umfangreiche Datenbasis für einen MDR Service essenziell.

Wer nur auf die vermeintlich wichtigsten Quellen setzt, nur den Endpoint oder nur die Firewall betrachtet, wird bei der Erkennung und späteren Untersuchung viele blinde Flecken vorfinden.

Nur wenn alle Sensoren an den richtigen Stellen platziert sind und Event-Quellen im Security-Kontext die richtigen Daten liefern, kann ein transparentes Monitoring gewä ...

Moderator