Содержание
- Введение 1
- Теоретические основы SIEM-систем 2
- - Архитектура и компоненты SIEM 2.1
- - Сбор и обработка данных журналов 2.2
- - Методы анализа и корреляции событий 2.3
- Обнаружение угроз и реагирование на инциденты 3
- - Типы угроз и методы обнаружения 3.1
- - Автоматизация реагирования на инциденты 3.2
- - Управление инцидентами и отчетность 3.3
- Практические аспекты внедрения SIEM 4
- - Выбор и оценка SIEM-решений 4.1
- - Планирование и реализация проекта SIEM 4.2
- - Настройка и оптимизация SIEM 4.3
- Практическое применение SIEM: кейсы и примеры 5
- - Анализ реальных инцидентов и реагирование 5.1
- - Оценка эффективности SIEM в различных сценариях 5.2
- - Проблемы и решения при внедрении SIEM 5.3
- Заключение 6
- Список литературы 7