Serviços
Contate-nos

Threat Detection and Response (TDR)

Explorar: categoria

Os 8 Principais Casos de Uso de SIEM e Exemplos da Vida Real

SIEM
Análise
8 Jul

O SIEM resolve isso correlacionando dados em todo o ambiente, endpoints, redes, aplicações em nuvem e sistemas de autenticação para revelar conexões que nenhuma ferramenta isolada detetaria. Um login às 2 da manhã não é suspeito por si só. Esse mesmo login, combinado com um pico nas transferências de saída e um novo dispositivo USB,…

Leia mais
SIEM
Avaliação em Mundo Aberto
6 Jul

Top 10+ Sistemas SIEM e Como Escolher a Melhor Solução

Os sistemas SIEM evoluíram para além de simples ferramentas de agregação de logs. Alguns fornecedores desenvolveram suítes de produtos unificadas que incluem capacidades de UEBA, SOAR e EDR, afirmando serem SIEMs de "próxima geração". Outros oferecem produtos focados no gerenciamento tradicional de eventos e logs. Abaixo está uma visão geral das principais ferramentas SIEM com…

Threat Detection and Response (TDR)
Avaliação em Mundo Aberto
3 Jul

Comparação e funcionalidades das 11 principais soluções XDR

Pesquisamos 11 soluções XDR, verificando as alegações dos fornecedores em relação à documentação oficial do produto, resultados da avaliação MITRE ATT&CK e implantações de clientes. Desse grupo, selecionamos 5 para benchmarking prático, implantando cada uma em endpoints dedicados Windows Server 2022 e um pool de VMs Linux, executando 30 casos de teste em 8 categorias.…

SOAR
Avaliação em Mundo Aberto
2 Jul

Top 10+ Plataformas SOAR

Com quase 2 décadas de experiência em cibersegurança numa indústria altamente regulamentada, listei os melhores 10+ softwares de orquestração, automação e resposta de segurança (SOAR): * Fornecedores com "" na coluna de suporte a logs de SO suportam a recolha de logs do Linux, Unix, macOS, e Windows. ManageEngine Log360 é uma plataforma SIEM unificada…

SIEM
Avaliação em Mundo Aberto
25 Jun

Top 13 Ferramentas SIEM de Código Aberto

Não existe uma única ferramenta de código aberto que forneça um SIEM completo e pronto para produção imediatamente. Todas as opções envolvem um compromisso: ou você obtém um SIEM específico com lacunas na análise, ou uma poderosa pilha de registro e análise que exige que você configure a detecção de segurança por conta própria. Aqui…

SOAR
Análise
24 Jun

10 Casos de Uso de SOAR com Exemplos de Fluxos de Trabalho do Mundo Real

Casos de uso genéricos de SOAR raramente se sustentam na prática; a automação certa depende inteiramente do seu ambiente, dos volumes de alertas e de como seu SOC está estruturado. Os casos de uso abaixo são adaptados a cenários específicos e incluem detalhamentos de fluxos de trabalho passo a passo. Os fluxos de trabalho abaixo…

SOAR
Avaliação em Mundo Aberto
23 Fev

Top 5 Ferramentas SOAR de Código Aberto

Passi quase duas décadas como CISO em indústrias altamente regulamentadas, tempo suficiente para testar, implantar e remover mais ferramentas SOAR do que gostaria de admitir. A maioria das opções de código aberto parece promissora na documentação, mas desmorona quando você realmente as executa em produção. Estas 5 são as que não o fizeram: Ferramentas SOAR…