G
enby!

Размер имеет значение: как хранить данные о событиях ИБ

Надлежащее хранение данных о событиях безопасности критически важно для обнаружения и приоритизации инцидентов ИБ, расследований инцидентов и threat hunting. Однако на практике этой задаче не уделяют должного внимания. Какой размер у регистрируемой информации о событиях ИБ на самом деле? Как и сколько хранить данные о событиях ИБ для расследования инцидентов? Какие существуют схемы реализации подсистем «горячего» и «холодного» хранения данных о событиях ИБ? Об этом и не только — в докладе Александра Кузнецова. Александр Кузнецов «Солар»

Смотрите также