Premium
Serviços
Premium

Detecção e Resposta a Ameaças (TDR)

Explorar: categoria

Os 8 Principais Casos de Uso de SIEM e Exemplos Reais

SIEM
Análise
28 set

O SIEM resolve isto correlacionando dados em todo o ambiente, endpoints, redes, aplicações cloud e sistemas de autenticação para revelar conexões que nenhuma ferramenta isolada detetaria. Um login às 2 da manhã não é suspeito por si só. Esse mesmo login, combinado com um pico nas transferências de saída e um novo dispositivo USB, é…

Leia mais
SOAR
Avaliação em Mundo Aberto
22 set

Melhores 10+ plataformas SOAR

Com quase 2 décadas de experiência em segurança cibernética em um setor altamente regulamentado, listei os melhores 10+ softwares de orquestração, automação e resposta de segurança (SOAR): * Os fornecedores com ”” na coluna suporte a logs do SO oferecem suporte à coleta de logs de Linux, Unix, macOS, e Windows. ManageEngine Log360 é uma…

SIEM
Avaliação em Mundo Aberto
22 set

As 12 Principais Ferramentas SIEM e Como Escolher a Melhor Solução

Os sistemas SIEM evoluíram para mais do que apenas ferramentas de agregação de logs. Alguns fornecedores desenvolveram suítes de produtos unificadas que incluem recursos de UEBA, SOAR e EDR, alegando serem SIEMs de "próxima geração". Outros oferecem produtos focados no gerenciamento tradicional de eventos e logs. Abaixo está uma visão geral das principais ferramentas SIEM…

Detecção e Resposta a Ameaças (TDR)
Avaliação em Mundo Aberto
17 set

Comparação e recursos das 11 principais soluções XDR

Pesquisamos 11 soluções XDR, verificando as alegações dos fornecedores com a documentação oficial dos produtos, os resultados da avaliação MITRE ATT&CK e implantações de clientes. Desse grupo, selecionamos 5 para avaliação prática, implantando cada uma em endpoints dedicados com Windows Server 2022 e em um conjunto de VMs Linux, executando 30 casos de teste em…

SIEM
Avaliação em Mundo Aberto
10 set

As 13 melhores ferramentas SIEM de código aberto

Não existe uma única ferramenta de código aberto que ofereça um SIEM completo e pronto para produção imediatamente. Todas as opções envolvem uma compensação: ou você obtém um SIEM criado especificamente com lacunas na análise, ou uma poderosa pilha de registro e análise que exige que você mesmo configure a detecção de segurança. Aqui estão…

SOAR
Avaliação em Mundo Aberto
10 set

As 5 Melhores Ferramentas SOAR de Código Aberto

Passei quase duas décadas como CISO em setores fortemente regulamentados, tempo suficiente para ter testado, implantado e removido mais ferramentas SOAR do que gostaria de admitir. A maioria das opções de código aberto parece promissora na documentação, mas se desfaz quando você as executa de fato em produção. As ferramentas SOAR dependem de dados precisos…

SOAR
Análise
1 set

10 Casos de Uso de SOAR com Exemplos de Fluxos de Trabalho do Mundo Real

Casos de uso genéricos de SOAR raramente se sustentam na prática; a automação certa depende inteiramente do seu ambiente, dos volumes de alertas e de como seu SOC está estruturado. Os casos de uso abaixo são adaptados a cenários específicos e incluem detalhamentos de fluxo de trabalho passo a passo. Os fluxos de trabalho abaixo…