Correlation Rule در Log360؛ تبدیل انبوه Eventها به Incident قابل اقدام
آموزش Correlation Rule در Log360؛ ساخت Rule چندمرحلهای برای تشخیص Attack Pattern، کاهش Noise، تعریف Window زمانی و تبدیل Eventهای پراکنده به Incident قابل اقدام.
آموزش Correlation Rule در Log360؛ ساخت Rule چندمرحلهای برای تشخیص Attack Pattern، کاهش Noise، تعریف Window زمانی و تبدیل Eventهای پراکنده به Incident قابل اقدام.
راهنمای اجرایی نصب و تأیید Agent در Log360 Cloud؛ Download، Pending Registration، Approval، Sync، Access Key، Rollout و Troubleshooting.
راهنمای تشخیص Insider Threat با Log360 UEBA؛ از Time/Count/Pattern Anomaly و Risk Score تا Peer Grouping، Incident Workbench و Data Exfiltration.
راهنمای Cloud SIEM با Log360 برای AWS، Azure، Microsoft 365 و Active Directory؛ Correlation، UEBA، BEC Detection، IAM Monitoring و طراحی SOC هیبریدی.
راهنمای تشخیص Lateral Movement با Log360 UEBA؛ از رفتار غیرعادی و Risk Score تا Correlation، Incident و Playbook عملی SOC.
راهنمای عملی محاسبه لایسنس Log360؛ از تعداد Log Source، Domain Controller و File Server تا Endpoint، Cloud Account، Cloud/On-Premises و جلوگیری از Over-Licensing.
Peer Grouping در Log360 UEBA چگونه با مقایسه رفتار کاربران با همتایان پویا و ایستا، False Positive را کاهش و Risk Score را دقیقتر میکند؟
چطور از MITRE ATT&CK در کنار Log360 برای تحلیل رفتار مهاجم، Correlation و Gap Analysis استفاده کنیم؟
سیستمهای مدیریت اطلاعات و رویدادهای امنیتی (Security Information and Event Management – SIEM) ابزاری جامع برای تحلیل، شناسایی تهدیدات، و نظارت بر امنیت سازمانی به شمار میآیند. این […]