Руслан Рахметов, SecurityVision
В рамках текущей статьи мы расскажем про обнаружение вторжений в периметр компании и меры защиты. Для решения такой задачи можно использовать отдельные продукты в разных «зонах» компании: на периметре активировать брандмауэр, на хостах – развернуть систему XDR, а для проникнувших внутрь злоумышленников расставить
Руслан Рахметов, SecurityVision
В рамках текущей статьи мы расскажем про обнаружение вторжений в периметр компании и меры защиты. Для решения такой задачи можно использовать отдельные продукты в разных «зонах» компании: на периметре активировать брандмауэр, на хостах – развернуть систему XDR, а для проникнувших внутрь злоумышленников расставить ловушки и приманки по всей инфраструктуре. Из общего потока событий найти явно инциденты или просто аномальные (для отработки аналитическим центром). Инциденты в дальнейшем собираются вместе, а другие средства защиты настраиваются чтобы предотвращать проникновения в будущем. Общий подход сохраняется, какой бы путь вы ни выбрали: можно использовать комбинированные средства, о которых пойдет речь в этом текста, можно сформировать из разрозненных продуктов экосистему с единым интерфейсом или просто использовать СЗИ по отдельности.