filmov
tv
Агрегация инцидентов в MaxPatrol SIEM
Показать описание
Как сократить трудозатраты пользователей SIEM, избавив их от потока одинаковых инцидентов?
MaxPatrol SIEM позволяет объединять схожие подозрительные события в один инцидент. К примеру, несколько последовательных неудачных попыток аутентификации можно схлопнуть в один инцидент. Подробная инструкция в нашем ролике.
За видео спасибо Антону Исаеву.
MaxPatrol SIEM позволяет объединять схожие подозрительные события в один инцидент. К примеру, несколько последовательных неудачных попыток аутентификации можно схлопнуть в один инцидент. Подробная инструкция в нашем ролике.
За видео спасибо Антону Исаеву.