ݺߣ

ݺߣShare a Scribd company logo
Solar Dozor 6.4
Андрей Данкевич
Алексей Коноплёв
27 апреля 2017 г.
solarsecurity.ru +7 (499) 755-07-70 2
1. Анализ архива электронной почты до внедрения DLP
– как заглянуть в прошлое?
2. Сводный отчёт по персоне – что у нас есть на Васю?
3. Лента комментариев в карточке инцидента – совместная
работа аналитиков над инцидентом
4. Прозрачное вскрытие SSL на прокси-сервере – больше никаких
настроек на рабочих станциях
5. Хлебные крошки – история последних событий, или «как я здесь
оказался?»
6. Поиск неиспользуемых объектов – в DLP должен быть порядок
7. Уведомление о блокировки сообщения – доверяй, но проверяй
Solar Dozor 6.4 – что нового
solarsecurity.ru +7 (499) 755-07-70 3
Анализ архива электронной почты до внедрения DLP
Что позволяет?
Поднять старую переписку
– до внедрения DLP!
Зачем?
Быстрее получать результат от DLP
solarsecurity.ru +7 (499) 755-07-70 4
Сводный отчёт по персоне – «Что у нас есть на Васю?»
Что позволяет?
Получить всё, что есть по человеку
– в одном отчёте! На выходе – веб-версия, PDF
Зачем?
«Подшить» дело на человека или отправить руководству
solarsecurity.ru +7 (499) 755-07-70 5
Что позволяет?
Работать c прокси в прозрачном режиме
без авторизации и изменения настроек АРМ
Зачем?
Контролировать HTTPS (SSL)
Сократить время на настройку
Прозрачное вскрытие SSL на прокси-сервере
solarsecurity.ru +7 (499) 755-07-70 6
Зачем?
Не тратить время на вспоминание
Что позволяет?
Вернуться к 10 последним действиям:
смотреть страницы как в браузере
Хлебные крошки – история последних действий
solarsecurity.ru +7 (499) 755-07-70 7
Зачем?
Поддержка картотеки политик в
актуальном состоянии
Что позволяет?
Построить отчёт о давно не
используемых объектах политик
Поиск неиспользуемых объектов
solarsecurity.ru +7 (499) 755-07-70 8
Что позволяет?
Оставлять комментарии в
карточке инцидента
Лента комментариев в карточке инцидента
Зачем?
Совместно расследовать инцидент
группе аналитиков
Посмотри
Досье
Контакты?
Проверяю
solarsecurity.ru +7 (499) 755-07-70 9
Что позволяет?
Отправлять пользователю уведомления
о блокировки сообщения
Зачем?
Повышение ИБ-дисциплины пользователей
Непрерывность бизнес-процессов
Уведомление о блокировке сообщения
ДЕМОНСТИРУЕМ!
Ad

Recommended

пр Спроси эксперта про прогнозы ИБ
пр Спроси эксперта про прогнозы ИБ
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Спроси эксперта. 2 сезон 2 серия. Тестирование приложений на уязвимости. Прак...
Спроси эксперта. 2 сезон 2 серия. Тестирование приложений на уязвимости. Прак...
Solar Security
пр Управление инцидентами ИБ (Dozor)
пр Управление инцидентами ИБ (Dozor)
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
пр Что такое новый Dozor
пр Что такое новый Dozor
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Хронология кибератаки. Точки выявления и контроля. Место SOC
Хронология кибератаки. Точки выявления и контроля. Место SOC
Solar Security
Практика использования Solar inCode
Практика использования Solar inCode
Solar Security
Один день из жизни специалиста по ИБ: процедура управления инцидентами, выявл...
Один день из жизни специалиста по ИБ: процедура управления инцидентами, выявл...
Solar Security
Управление инцидентами информационной безопасности с помощью DLP Solar Dozor
Управление инцидентами информационной безопасности с помощью DLP Solar Dozor
Solar Security
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
Solar Security
Актуальность аутсорсинга ИБ в России
Актуальность аутсорсинга ИБ в России
Solar Security
Спроси эксперта. Solar inСode все, что вы хотели узнать про "дыры" в коде, но...
Спроси эксперта. Solar inСode все, что вы хотели узнать про "дыры" в коде, но...
Solar Security
Solar inRights - IdM, каким он должен быть
Solar inRights - IdM, каким он должен быть
Solar Security
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar Security
Security as a Service = JSOC
Security as a Service = JSOC
Solar Security
пр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOC
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Корпоративное воровство. Как взять его под контроль
Корпоративное воровство. Как взять его под контроль
Solar Security
пр Процедура управление инцидентами иб (Small)
пр Процедура управление инцидентами иб (Small)
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
2.про soc от solar security
2.про soc от solar security
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Опыт построения и эксплуатации коммерческого SOC
Опыт построения и эксплуатации коммерческого SOC
Solar Security
Вебинар Спроси эксперта про IdM
Вебинар Спроси эксперта про IdM
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
пр Про DLP Dozor v6
пр Про DLP Dozor v6
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
пр 03.JSOC inside
пр 03.JSOC inside
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
пр Solar inView Безопасность под контролем, в.1.3
пр Solar inView Безопасность под контролем, в.1.3
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
спроси эксперта. все, что вы хотели знать про Id m, но боялись спросить
спроси эксперта. все, что вы хотели знать про Id m, но боялись спросить
Solar Security
Solar in code: в поисках уязвимостей
Solar in code: в поисках уязвимостей
Solar Security
Solar inView: Безопасность под контролем
Solar inView: Безопасность под контролем
Solar Security
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Expolink
Можно ли обмануть DLP
Можно ли обмануть DLP
Альбина Минуллина
Почему аутсорсинг ИБ становится все более востребованным в России?
Почему аутсорсинг ИБ становится все более востребованным в России?
Solar Security
Тренды и угрозы в сфере ИБ
Тренды и угрозы в сфере ИБ
Solar Security

More Related Content

What's hot (20)

спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
Solar Security
Актуальность аутсорсинга ИБ в России
Актуальность аутсорсинга ИБ в России
Solar Security
Спроси эксперта. Solar inСode все, что вы хотели узнать про "дыры" в коде, но...
Спроси эксперта. Solar inСode все, что вы хотели узнать про "дыры" в коде, но...
Solar Security
Solar inRights - IdM, каким он должен быть
Solar inRights - IdM, каким он должен быть
Solar Security
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar Security
Security as a Service = JSOC
Security as a Service = JSOC
Solar Security
пр 02.Устройство и Сервисы JSOC
пр 02.Устройство и Сервисы JSOC
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Корпоративное воровство. Как взять его под контроль
Корпоративное воровство. Как взять его под контроль
Solar Security
пр Процедура управление инцидентами иб (Small)
пр Процедура управление инцидентами иб (Small)
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
2.про soc от solar security
2.про soc от solar security
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
Опыт построения и эксплуатации коммерческого SOC
Опыт построения и эксплуатации коммерческого SOC
Solar Security
Вебинар Спроси эксперта про IdM
Вебинар Спроси эксперта про IdM
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
пр Про DLP Dozor v6
пр Про DLP Dozor v6
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
пр 03.JSOC inside
пр 03.JSOC inside
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
пр Solar inView Безопасность под контролем, в.1.3
пр Solar inView Безопасность под контролем, в.1.3
Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
спроси эксперта. все, что вы хотели знать про Id m, но боялись спросить
спроси эксперта. все, что вы хотели знать про Id m, но боялись спросить
Solar Security
Solar in code: в поисках уязвимостей
Solar in code: в поисках уязвимостей
Solar Security
Solar inView: Безопасность под контролем
Solar inView: Безопасность под контролем
Solar Security
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Expolink
Можно ли обмануть DLP
Можно ли обмануть DLP
Альбина Минуллина
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
спроси эксперта. все, что вы хотели узнать про Dlp, но не у кого было спросить
Solar Security
Актуальность аутсорсинга ИБ в России
Актуальность аутсорсинга ИБ в России
Solar Security
Спроси эксперта. Solar inСode все, что вы хотели узнать про "дыры" в коде, но...
Спроси эксперта. Solar inСode все, что вы хотели узнать про "дыры" в коде, но...
Solar Security
Solar inRights - IdM, каким он должен быть
Solar inRights - IdM, каким он должен быть
Solar Security
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar Security
Security as a Service = JSOC
Security as a Service = JSOC
Solar Security
Корпоративное воровство. Как взять его под контроль
Корпоративное воровство. Как взять его под контроль
Solar Security
Опыт построения и эксплуатации коммерческого SOC
Опыт построения и эксплуатации коммерческого SOC
Solar Security
спроси эксперта. все, что вы хотели знать про Id m, но боялись спросить
спроси эксперта. все, что вы хотели знать про Id m, но боялись спросить
Solar Security
Solar in code: в поисках уязвимостей
Solar in code: в поисках уязвимостей
Solar Security
Solar inView: Безопасность под контролем
Solar inView: Безопасность под контролем
Solar Security
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Expolink

Viewers also liked (16)

Почему аутсорсинг ИБ становится все более востребованным в России?
Почему аутсорсинг ИБ становится все более востребованным в России?
Solar Security
Тренды и угрозы в сфере ИБ
Тренды и угрозы в сфере ИБ
Solar Security
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
Positive Hack Days
Актуальный ландшафт угроз ИБ
Актуальный ландшафт угроз ИБ
Solar Security
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
Как выбрать правильный IdM управление доступом в крупных компаниях
Как выбрать правильный IdM управление доступом в крупных компаниях
Solar Security
Несколько слайдов про измерение ИБ
Несколько слайдов про измерение ИБ
Solar Security
10 принципов измерения ИБ
10 принципов измерения ИБ
Solar Security
JSOC Inside
JSOC Inside
Solar Security
Эффективные и проблемные SOC-процессы
Эффективные и проблемные SOC-процессы
Positive Hack Days
JSOC - кейсы ИБ
JSOC - кейсы ИБ
Solar Security
Защита от внутренних угроз
Защита от внутренних угроз
Solar Security
Устройство и Сервисы JSOC
Устройство и Сервисы JSOC
Solar Security
Как реагировать на инциденты ИБ с помощью DLP?
Как реагировать на инциденты ИБ с помощью DLP?
Solar Security
Security as a Service = JSOC
Security as a Service = JSOC
Solar Security
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar Security
Почему аутсорсинг ИБ становится все более востребованным в России?
Почему аутсорсинг ИБ становится все более востребованным в России?
Solar Security
Тренды и угрозы в сфере ИБ
Тренды и угрозы в сфере ИБ
Solar Security
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
Positive Hack Days
Актуальный ландшафт угроз ИБ
Актуальный ландшафт угроз ИБ
Solar Security
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
Как выбрать правильный IdM управление доступом в крупных компаниях
Как выбрать правильный IdM управление доступом в крупных компаниях
Solar Security
Несколько слайдов про измерение ИБ
Несколько слайдов про измерение ИБ
Solar Security
10 принципов измерения ИБ
10 принципов измерения ИБ
Solar Security
Эффективные и проблемные SOC-процессы
Эффективные и проблемные SOC-процессы
Positive Hack Days
Защита от внутренних угроз
Защита от внутренних угроз
Solar Security
Устройство и Сервисы JSOC
Устройство и Сервисы JSOC
Solar Security
Как реагировать на инциденты ИБ с помощью DLP?
Как реагировать на инциденты ИБ с помощью DLP?
Solar Security
Security as a Service = JSOC
Security as a Service = JSOC
Solar Security
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar inCode – система анализа программного кода на наличие уязвимостей ИБ
Solar Security
Ad

Спроси эксперта. 2 сезон 3 серия: Solar Dozor 6.4 - новые инструменты расследования и более 100 улучшений.

  • 1. Solar Dozor 6.4 Андрей Данкевич Алексей Коноплёв 27 апреля 2017 г.
  • 2. solarsecurity.ru +7 (499) 755-07-70 2 1. Анализ архива электронной почты до внедрения DLP – как заглянуть в прошлое? 2. Сводный отчёт по персоне – что у нас есть на Васю? 3. Лента комментариев в карточке инцидента – совместная работа аналитиков над инцидентом 4. Прозрачное вскрытие SSL на прокси-сервере – больше никаких настроек на рабочих станциях 5. Хлебные крошки – история последних событий, или «как я здесь оказался?» 6. Поиск неиспользуемых объектов – в DLP должен быть порядок 7. Уведомление о блокировки сообщения – доверяй, но проверяй Solar Dozor 6.4 – что нового
  • 3. solarsecurity.ru +7 (499) 755-07-70 3 Анализ архива электронной почты до внедрения DLP Что позволяет? Поднять старую переписку – до внедрения DLP! Зачем? Быстрее получать результат от DLP
  • 4. solarsecurity.ru +7 (499) 755-07-70 4 Сводный отчёт по персоне – «Что у нас есть на Васю?» Что позволяет? Получить всё, что есть по человеку – в одном отчёте! На выходе – веб-версия, PDF Зачем? «Подшить» дело на человека или отправить руководству
  • 5. solarsecurity.ru +7 (499) 755-07-70 5 Что позволяет? Работать c прокси в прозрачном режиме без авторизации и изменения настроек АРМ Зачем? Контролировать HTTPS (SSL) Сократить время на настройку Прозрачное вскрытие SSL на прокси-сервере
  • 6. solarsecurity.ru +7 (499) 755-07-70 6 Зачем? Не тратить время на вспоминание Что позволяет? Вернуться к 10 последним действиям: смотреть страницы как в браузере Хлебные крошки – история последних действий
  • 7. solarsecurity.ru +7 (499) 755-07-70 7 Зачем? Поддержка картотеки политик в актуальном состоянии Что позволяет? Построить отчёт о давно не используемых объектах политик Поиск неиспользуемых объектов
  • 8. solarsecurity.ru +7 (499) 755-07-70 8 Что позволяет? Оставлять комментарии в карточке инцидента Лента комментариев в карточке инцидента Зачем? Совместно расследовать инцидент группе аналитиков Посмотри Досье Контакты? Проверяю
  • 9. solarsecurity.ru +7 (499) 755-07-70 9 Что позволяет? Отправлять пользователю уведомления о блокировки сообщения Зачем? Повышение ИБ-дисциплины пользователей Непрерывность бизнес-процессов Уведомление о блокировке сообщения