31 марта 2021
11:00

Системы расширенного обнаружения и устранения угроз (XDR)

Проиграть видео

О мероприятии

Расскажем, что такое системы расширенного обнаружения и реагирования на инциденты информационной безопасности (Extended Detection and Response — XDR) и для чего они нужны. Почему с их помощью становится возможным обнаружить события и аномалии, которые раньше ускользали от внимания аналитиков по информационной безопасности при использовании уже привычных систем NDR и EDR.
Обсудим, какой расширенный список источников событий способны охватывать XDR. Дадим рекомендации, на что следует обратить внимание при выборе XDR, как правильно пилотировать и внедрять системы такого класса в российских реалиях на примере различных отраслей экономики.

Программа

Состояние рынка XDR в России

Что такое XDR и зачем это нужно?

Для каких компаний подойдет XDR?

XDR — это в первую очередь ПО или услуга?

Можно ли считать системой XDR комплект из EDR и NDR?

Является ли XDR синонимом MDR?

Возможен ли XDR без облака?

Можно ли отдать работу с XDR на аутсорсинг?

Технические особенности XDR

Какие источники данных должен охватывать XDR?

Какие технологии обнаружения аномалий используются в XDR?

Насколько сильно деградирует производительность хостов и сети при использовании XDR?

В чем заключается расширенное реагирование в XDR?

Может ли XDR обеспечить взаимодействие с ГосСОПКА и ФинЦЕРТ или заказчик должен это делать самостоятельно?

Чем XDR может быть полезен при расследовании инцидентов?

Особенности внедрения и тестирования XDR

Как обосновать необходимость внедрения XDR?

С чего начинать внедрение XDR?

Насколько важно обучение специалистов для работы с XDR? Не получится ли так, что XDR будет складировать записанные логи активности, но большинство из них так и останутся невостребованными?

Как оптимизировать и где хранить терабайты информации, собранной при помощи XDR?

Как проверить эффективность XDR?

Тренды и прогнозы развития рынка XDR в России

Что ожидает рынок в перспективе 2-3 года?

Какие отрасли дозреют до внедрения XDR?

Станет ли XDR заменой продуктов EDR/NDR?

Как законодательные инициативы могут существенно повлиять на рынок?

Модератор

Генеральный директор

«АМ Медиа»

Спикеры

CPO

InfoWatch ARMA

Старший менеджер по продуктовому маркетингу

«Лаборатория Касперского»

Директор по развитию

Тайгер Оптикс

Руководитель департамента системных решений

Group-IB

Руководитель направления сетевой безопасности

Positive Technologies

Партнеры

Контакты

Илья Шабанов

Генеральный директор
«AM Медиа»

Анна Щербакова

Директор по работе с партнёрами «АМ Медиа»

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами