Vitalii Kutsenko

Cyberbezpieczeństwo i ochrona danych · Administracja systemem i siecią

0 0
91
Przejdź do profilu
Centralizowane zbieranie i analiza logów w SIEM Wazuh
144
Centralizowane zbieranie i analiza logów w SIEM Wazuh
Cyberbezpieczeństwo i ochrona danych
Skonfigurowałem zbieranie zdarzeń bezpieczeństwa z systemów Windows do SIEM Wazuh. Stworzyłem pulpity nawigacyjne do monitorowania krytycznych zdarzeń (logowanie, wykonywanie skryptów, zmiana polityk bezpieczeństwa). To pozwoliło zwiększyć poziom…
Wykrywanie i klasyfikacja zagrożeń CrowdStrike
162
Wykrywanie i klasyfikacja zagrożeń CrowdStrike
Cyberbezpieczeństwo i ochrona danych
Używam systemu CrowdStrike do analizy detekcji z różnych węzłów sieci. System pozwala klasyfikować zagrożenia według typu (złośliwe oprogramowanie, dostęp do danych uwierzytelniających, IOA zasilane sztuczną inteligencją itp.) i kontrolować…
Monitorowanie zagrożeń w środowisku korporacyjnym (McAfee/Trellix EP)
141
Monitorowanie zagrożeń w środowisku korporacyjnym (McAfee/Trellix EP)
Cyberbezpieczeństwo i ochrona danych
Zapewniam monitorowanie i analizę zagrożeń w środowisku korporacyjnym za pomocą kompleksu McAfee EPO (Trellix). Wdrożyłem system zbierania zdarzeń, zbudowałem pulpity nawigacyjne do monitorowania aktywności zagrożeń, kontrolowania działań…