Расследуем инцидент информационной безопасности. На вебинаре обратимся к методологии расследований инцидентов информационной безопасности. Больше полезных материалов в наших соцсетях, подпишитесь: Telegram
Вконтакте
https://vk.com/infowatch На онлайн-встрече обсудили, чем полноценное расследование принципиально отличается от разбора нарушений. В практической части вебинара на примере кейса разобрали тактику и порядок действий при расследовании инцидента ИБ. Продемонстрировали новый инструмент расследований, который появился в модуле Vision DLP-системы InfoWatch Traffic Monitor. Содержание: 00:00 - Вступительное слово 01:19 - "Экосистема" инцидентов: проблематика разбора событий ИБ 06:05 - Фиксация инцидентов: потребность в специальном инструменте, необходимая функциональность и требования к нему 10:37 - Предупреждение возможных инцидентов с инструментом фиксации событий ИБ 14:53 - Блокнот расследований: новый инструмент в модуле визуализации данных InfoWatch Vision 16:35 - Демонстрация Блокнота расследований. Методология расследования инцидента ИБ 37:34 - Синергетические возможности DLP-системы InfoWatch Traffic Monitor и модуля Vision 39:07 - Дальнейшие планы по развитию InfoWatch Vision 43:17 - Хотите попробовать возможности расследования инцидентов в DLP?