Открытый урок: Windows как источник данных для SIEM
На открытом уроке разберут, как превратить операционную систему Windows в полноценный источник данных для систем класса SIEM. Участники узнают о работе журнала событий, настройке расширенного аудита, важных событиях и организации их сбора, а также об установке агента Wazuh и практических подходах к построению наблюдаемости.
На открытом уроке разберут, как превратить операционную систему Windows в полноценный источник данных для систем класса SIEM. Участники узнают о работе журнала событий, настройке расширенного аудита, важных событиях и организации их сбора, а также об установке агента Wazuh и практических подходах к построению наблюдаемости.
Источник: https://t.me/freeitevent