Новый механизм в MaxPatrol SIEM автоматизирует построение цепочек запускаемых процессов
🔄 Новый пакет экспертизы MaxPatrol SIEM, включающий механизм построения цепочек запускаемых процессов, позволяет аналитикам информационной безопасности экономить до 5-10 минут на анализе срабатывания каждого правила корреляции.
Если ранее оператору приходилось делать порядка пяти-шести запросов в SIEM-системе, чтобы выяснить последовательность запуска связанных между собой процессов, то сейчас цепочки собираются автоматически и выводятся в специальном поле в карточке события.
Также наши эксперты обновили пакеты экспертизы для обнаружения атак по модели MITRE ATT&CK. Добавленные в MaxPatrol SIEM правила позволяют выявлять:
🔸применение техник LSASS Shtinkering и Dirty Vanity, которые появились в арсенале злоумышленников в декабре 2022 года;
🔸эксплуатацию уязвимости в реализации способа использования алгоритма RC4 совместно с протоколом Kerberos, позволяющую получить удаленный доступ к системе или выполнить код, а также эксплуатацию семейства уязвимостей принудительной аутентификации, которые позволяют получить NTLM-хеш служебной учетной записи узла под управлением Windows.
💬 «Кроме того, некоторые давно известные бреши в службе RPC, связанные с принудительной аутентификацией (coerced authentication), официально не были признаны уязвимостями, и не будут исправлены Microsoft, а обновленный пакет поможет специалистам по ИБ обнаружить попытки их эксплуатации и вовремя принять меры», — отметил Кирилл Кирьянов, руководитель группы обнаружения атак на конечных устройствах, Positive Technologies
Подробнее о том, как механизм построения цепочек запускаемых процессов в MaxPatrol SIEM помогает выявлять атакующих в сети, — читайте в нашем материале на Хабре:
#PositiveПродукты #MaxPatrolSIEM
77 views
708
187
4 months ago 00:08:07 1
Новости невидимых устройств
4 months ago 00:00:41 1
Работа тяжелой огнеметной системы “Солнцепек“ 2
4 months ago 00:01:12 39
Патриот новая система.
4 months ago 00:40:23 9
СИСТЕМЫ РЭБ_ ЧЕМ АРМИЯ РОССИИ МОЖЕТ «ОСЛЕПИТЬ» И «ПОДАВИТЬ» ПРОТИВНИКА
4 months ago 00:00:17 1
Бесплатная консультация Система Волос
4 months ago 01:32:06 1
САВЕЛЬЕВ о пузыре искусственного интеллекта, работе мозга, роботизации людей и аферах Илона Маска
4 months ago 12:24:15 51
Амнезия (Amnesia) 2010
4 months ago 00:03:53 297
Видео от Аппарат СД МО Ново-Переделкино
4 months ago 00:01:15 1
ЛДПР анонсировала создание цифровой партийной системы
4 months ago 01:10:57 1
Таких людей уже начали убирать с Земли. Через это пройдут только те, кто… — Никита Метелица
4 months ago 00:01:21 1
Устройство пола в каркасной бане Гидроизоляция, слив
4 months ago 00:03:27 1
Здоровье сердечно-сосудистой системы и тонкого кишечника
4 months ago 00:37:54 1
Эмоциональное выгорание. Лечение по стадиям. Саббатикал
4 months ago 01:17:53 1
Новая теория ЭВОЛЮЦИИ в 2024 - ОБЪЯСНЯЕТ ВСЕ
4 months ago 00:05:43 1
Профиль к03 pro hunter (новая версия), открутилась шайба на устройстве скольжения, устранение
4 months ago 01:02:29 1
Искривление реальной Земли
4 months ago 00:00:29 1
Новости к этому часу:
4 months ago 00:06:54 50
Ответы на вопросы 27: Система УСН + патент/ Работа с ЭДО/ Вычет при продаже коммерческого помещения
4 months ago 00:04:50 1
Российские врачи выступили в поддержку педиатра. Закон о домашнем насилии. Рейтинг свободы прессы.
4 months ago 02:34:24 1
“Прогрев Консолей и Аппаратов“
4 months ago 00:50:45 1
Вячеслав Дубынин: Мозг и иммунная система. Как добиться внутреннего равновесия?
4 months ago 01:04:46 1
Маска Илона Маска
4 months ago 00:10:02 1
Как выглядит прогресс | 5 Часть «Атомные привычки» Джеймс Клир | Фильм по книге целиком
4 months ago 00:06:51 1
Теургия - Игра Без Конца (feat Сергей Маврин и Артур Беркут)