Servizi
Contattaci

Threat Detection and Response (TDR)

Esplora :categoria

I migliori 8 casi d'uso SIEM ed esempi reali 

SIEM
Approfondimento
8 Lug

Il SIEM affronta questo problema correlando i dati nell'intero ambiente, endpoint, reti, applicazioni cloud e sistemi di autenticazione per far emergere connessioni che nessun singolo strumento rileverebbe. Un accesso alle 2 del mattino di per sé non è sospetto. Lo stesso accesso, combinato con un picco nei trasferimenti in uscita e un nuovo dispositivo USB,…

Per saperne di più
SIEM
Valutazione in Mondo Aperto
6 Lug

I migliori 10+ sistemi SIEM & come scegliere la soluzione migliore

I sistemi SIEM si sono evoluti in qualcosa di più che semplici strumenti di aggregazione dei log. Alcuni fornitori hanno sviluppato suite di prodotti unificate che includono funzionalità UEBA, SOAR e EDR, sostenendo che siano SIEM "next-gen". Altri offrono prodotti focalizzati sulla gestione tradizionale degli eventi e dei log. Di seguito una panoramica dei principali…

Threat Detection and Response (TDR)
Valutazione in Mondo Aperto
3 Lug

Top 11 soluzioni XDR a confronto e caratteristiche

Abbiamo analizzato 11 soluzioni XDR, verificando le dichiarazioni dei fornitori con la documentazione ufficiale dei prodotti, i risultati delle valutazioni MITRE ATT&CK e le implementazioni dei clienti. Da quel gruppo, ne abbiamo selezionate 5 per benchmark pratici, distribuendo ciascuna su endpoint dedicati Windows Server 2022 e un pool di VM Linux, eseguendo 30 casi di…

SOAR
Valutazione in Mondo Aperto
2 Lug

Le migliori 10+ piattaforme SOAR

Con quasi 2 decenni di esperienza nella cybersecurity in un settore altamente regolamentato, ho elencato i migliori 10+ software di orchestrazione, automazione e risposta della sicurezza (SOAR): * I fornitori con "" nella colonna Supporto log OS supportano la raccolta log da Linux, Unix, macOS e Windows. ManageEngine Log360 è una piattaforma SIEM unificata che…

SIEM
Valutazione in Mondo Aperto
25 Giu

I 13 migliori strumenti SIEM open source

Non esiste un singolo strumento open source che fornisca un SIEM completo e pronto all'uso immediato. Ogni opzione comporta un compromesso: si ottiene un SIEM progettato ad hoc con lacune nell'analisi, oppure un potente stack di registrazione e analisi che richiede di configurare manualmente il rilevamento della sicurezza. Ecco alcuni strumenti open source free affini…

SOAR
Approfondimento
24 Giu

10 Casi d'uso SOAR con esempi reali di workflow

I casi d'uso SOAR generici raramente reggono nella pratica; l'automazione giusta dipende interamente dal proprio ambiente, dai volumi di alert e da come è strutturato il SOC. I casi d'uso seguenti sono personalizzati per scenari specifici e includono descrizioni dettagliate dei workflow passo dopo passo. I workflow seguenti riflettono il modello SOAR tradizionale; le piattaforme…

SOAR
Valutazione in Mondo Aperto
23 Feb

Top 5 Strumenti SOAR Open Source

Ho trascorso quasi due decenni come CISO in settori fortemente regolamentati, abbastanza da aver testato, distribuito e rimosso più strumenti SOAR di quanti vorrei ammettere. La maggior parte delle opzioni open source sembra promettente sulla documentazione, ma si sgretolano quando vengono effettivamente eseguite in produzione. Questi 5 sono quelli che non lo hanno fatto: Gli…