1 / 11Практика снижения ложных срабатываний в SOC — опыт, полезный для команд, обеспечивающих безопасность медиаплатформ в режиме 24/7.
Ложные срабатывания в мониторинге безопасности — одна из главных болей SOC-команд: они отнимают время аналитиков и снижают доверие к системе. Автор, аналитик Второй линии SOC, делится опытом снижения количества false positive при работе с правилами корреляции.
Команда ежедневно разбирает сработки, разрабатывает и поддерживает правила, а также технические инструменты для их точной логики детектирования. Для медиакомпаний с круглосуточным мониторингом платформ это напрямую влияет на скорость реакции на реальные инциденты.
Конкретные подходы и результаты — в статье на Хабре.
Материал агрегирован; полный текст — на сайте Хабр — ИТ-новости.
Увеличить1 / 11