Почему SIEM, SOAR и IRP требуют внешнего контекста угроз - F6
Threat Intelligence для SIEM, SOAR и IRP

Контекст.
Приоритизация.
Реагирование.

Внутренние системы фиксируют события. Threat Intelligence показывает источник и уровень риска.

Контекст. <br>Приоритизация. <br>Реагирование.

Что внутри документа

Какие данные Threat Intelligence действительно используются в SIEM, SOAR и IRP
Как внешний контекст снижает шум и повышает точность алертов
Прикладные сценарии работы на данных F6
Практические выводы для SOC и ИБ

Кому будет полезно

SOC
SOC
ИБ
ИБ
CISO
CISO
Архитекторы безопасности
Архитекторы безопасности
Команды реагирования
Команды реагирования

Посмотреть, как это работает в реальных сценариях