Strona korzysta z plików cookie w celu realizacji usług zgodnie z Polityką Cookies. Możesz określić warunki przechowywania lub dostępu mechanizmu cookie w Twojej przeglądarce.
Agenda:
Wprowadzenie do Energy Logserver i komponentów ekosystemu
• Krótkie przypomnienie roli Energy SIEM, Energy Monitor, Energy SOAR
• Gdzie kończy się monitoring, a zaczyna automatyzacja?
Znaczenie danych z Energy SIEM i Monitor w automatyzacji
• Jak dane zbierane przez Energy Monitor wspierają detekcję zagrożeń?
• Korelacja danych w SIEM jako punkt wyjścia do workflow w SOAR
Stworzenie lekkiego workflow SOAR – krok po kroku oraz szersze scenariusze automatyzacji
• Przykład wykrywania podatności
• Pokaz działania
• Obsługa alertów z EDR/NDR i eskalacja zgodnie z polityką
• Integracje z zewnętrznymi systemami (ticketing, komunikatory)
Najlepsze praktyki i pułapki przy automatyzacji w SOAR
• Co warto zautomatyzować, a co lepiej zostawić człowiekowi?
• Jak testować i rozwijać workflow bezpiecznie?
Q&A
Jak przejść od samego monitoringu do realnego działania? Podczas tego webinarium pokażemy, jak dzięki komponentom ekosystemu Energy Logserver – SIEM, Monitor i SOAR – zbudować skuteczny, automatyczny workflow bezpieczeństwa.
Dowiesz się:
🔹 gdzie kończy się analiza danych, a zaczyna automatyzacja,
🔹 jak dane z Monitor i SIEM wspierają wykrywanie incydentów,
🔹 jak krok po kroku tworzyć scenariusze reagowania z użyciem SOAR,
🔹 które procesy warto automatyzować, a które lepiej pozostawić w rękach analityka.
Pokażemy konkretne przykłady działania systemu, integracje z EDR, NDR i narzędziami zewnętrznymi, a także dobre praktyki wdrażania automatyzacji w SOC.
Agenda:
Wprowadzenie do Energy Logserver i komponentów ekosystemu
• Krótkie przypomnienie roli Energy SIEM, Energy Monitor, Energy SOAR
• Gdzie kończy się monitoring, a zaczyna automatyzacja?
Znaczenie danych z Energy SIEM i Monitor w automatyzacji
• Jak dane zbierane przez Energy Monitor wspierają detekcję zagrożeń?
• Korelacja danych w SIEM jako punkt wyjścia do workflow w SOAR
Stworzenie lekkiego workflow SOAR – krok po kroku oraz szersze scenariusze automatyzacji
• Przykład wykrywania podatności
• Pokaz działania
• Obsługa alertów z EDR/NDR i eskalacja zgodnie z polityką
• Integracje z zewnętrznymi systemami (ticketing, komunikatory)
Najlepsze praktyki i pułapki przy automatyzacji w SOAR
• Co warto zautomatyzować, a co lepiej zostawić człowiekowi?
• Jak testować i rozwijać workflow bezpiecznie?
Q&A
NIP 6762466740
REGON 122894922
KRS 0000467615
tel. +48 12 340 90 30