Актуальность и необходимость наличия в активах SOC сложных правил корреляции для детектирования различных методов разведки в AD с помощью событий безопасности категории DS Access на серверах – контроллерах домена в качестве основы корреляционной логики. Проблемы, с которыми сталкивается SOC во время разработки правил детектирования разведки AD и при анализе данной активности со стороны аналитиков. Методология подхода к разработке правил корреляции для повышения качества мониторинга.
Hide player controls
Hide resume playing