Интеграция SIEM с IRIS, Cortex, MISP, n8n (2 часть)
newsare.net
Привет. Меня зовут Андрей Урывко, я инженер ИБ.Это цикл статей о том, как мы перешли с Wazuh на коммерческий SIEM, а затем построили цепочку автоматИнтеграция SIEM с IRIS, Cortex, MISP, n8n (2 часть)
Привет. Меня зовут Андрей Урывко, я инженер ИБ.Это цикл статей о том, как мы перешли с Wazuh на коммерческий SIEM, а затем построили цепочку автоматизации обработки алертов с использованием IRIS (case management), Cortex, MISP и n8n.В предыдущей части статьи об Интеграция SIEM с IRIS, Cortex, MISP, n8n я рассказывал о том, почему мы перешли с Wazuh и о том, как установить все необходимые приложение и подключить SIEM к n8n. В этой части я покажу: Базовую настройку IRIS;Логику обработки события «переход по опасной ссылке»;Добавление активов в кейс IRIS. Читать далее Read more












