RU

Правило ловит 99% атак и ошибается в 1% случаев. На одну находку аналитик разберёт тысячу ложных

Характеристика, которую пишут в описании правила детектирования и произносят на защите архитектуры: обнаруживает 99% атак при доле ошибок в 1%. Звуч…

socsiemдетектированиеложные срабатываниятеорема байесастатистикаалерты
Habr
RU

Как я приручил Wazuh: от сотен ложных срабатываний к рабочему набору правил

Wazuh – это open-source SIEM, который собирает логи, детектирует подозрительную активность и умеет на неё реагировать. Инструмент хороший, но дефолт…

WazuhSIEMSOCмониторинг безопасностиложные срабатываниялокальные правилаанализ логовобнаружение вторженийинформационная безопасностьwazuh-logtest
Habr
RU

«Слепой прогон»: почему ваш IPS начинает стрелять по своим в первый же день

Когда IPS включают «в бой» сразу после установки, он часто начинает защищать инфраструктуру от неё самой: блокирует легитимные скрипты, бэкапы,…

IDSIPSbaselineложные срабатыванияинформационная безопасностьсетевая безопасностьзащита инфраструктурысигнатурымониторинг трафикаэшелонированная защита