Контент в продуктах ArcSight: последние изменения и примеры использования

Presented by

Евгения Лагутина, технический специалист по решениям Micro Focus ArcSight

About this talk

ArcSight как платформа мониторинга событий ИБ предоставляет пользователям большое количество инструментов для формирования нужного им контента. Но кроме этого в последних версиях продуктов ArcSight реализована интеграция с наиболее распространенным и признанным framework для описания техник атак - MITRE ATT&CK, а так же сформирован соответствующий корреляционный контент, позволяющий сразу же начать работу с системой. Также появилась интеграция с CIRCL MISP – платформой для обмена данными об угрозах. Agenda: MITRE ATT&CK® Navigator и mitre.microfocus Структура контента в ESM Встраивание существующего и создание нового пользовательского контента в MITRE Framework Работа с MISP TI: структура контента и примеры применения
Related topics:

More from this channel

Upcoming talks (0)
On-demand talks (133)
Subscribers (2810)
Micro Focus is now part of OpenText. From mainframe to mobile, we have the portfolio depth and breadth to cover challenges across DevOps, Hybrid IT, Security & Risk, and Predictive Analytics. Tune into one of our upcoming webinars delivered in your language to gain insights into business solutions involving the most complex technology problems for customers through the delivery of world-class, enterprise-scale solutions. Each webinar is recorded and archived so you can view concepts, topics and discussions covered during the session at a later date. Gain valuable insights! Register now.