Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация
Вебинар "Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация" состоится 3 сентября 2026 года в 11:00 (мск).
MaxPatrol SIEM помогает выстроить мониторинг и обнаружение атак, а открытые механизмы системы позволяют развивать эти процессы под задачи конкретной инфраструктуры. На вебинаре покажут, как проверять полноту сбора событий, использовать внешнюю экспертизу для создания правил обнаружения и автоматизировать собственные сценарии через API.
Что мешает обеспечить полный мониторинг
Слепые зоны остаются незаметными
Новые или изменившиеся активы могут оказаться за пределами действующих политик сбора событий
Правила есть, а данных для детекта недостаточно
Правило обнаружения может быть установлено, но не работать так, как задумано, если необходимые события не поступают в SIEM-систему
Собственные решения сложно развивать и переиспользовать
Интеграции и автоматизации часто создаются под отдельные задачи, а затем требуют дополнительных усилий для масштабирования и поддержки
О чем поговорят
Найдем слепые зоны в мониторинге
Разберут, как изменения инфраструктуры влияют на сбор событий и почему отдельные активы могут оставаться вне наблюдения.
Проверим полноту мониторинга инфраструктуры
Покажут, как с помощью скрипта Events Monitor сопоставить активы с политиками сбора событий, определить, какие узлы находятся под наблюдением, найти проблемы с аудитом и понять, каким правилам обнаружения не хватает данных.
Разберут отчет на конкретных примерах
Посмотрят, как находить неизвестные и забытые активы, узлы без актуального аудита, отсутствующие события и правила, которые установлены, но не получают необходимых данных.
Автоматизируют собственные сценарии через API
Покажут, как с помощью API создавать собственные инструменты и интеграции, а также автоматизировать сценарии под задачи конкретной инфраструктуры. Обсудят, как развивать такие решения и делиться ими с техническим сообществом.
Подключат внешнюю экспертизу с помощью Sigma
В прямом эфире покажут пакетную конвертацию правил из открытого формата Sigma в язык XP для MaxPatrol SIEM и разберут, как использовать готовую экспертизу для развития собственного контента обнаружения.
Кому будет полезно
Руководителям SOC
Для оценки полноты мониторинга, поиска потенциальных слепых зон и возможностей для автоматизации без дополнительной нагрузки на команду
Инженерам ИБ
Для проверки поступления необходимых событий, анализа состояния источников и создания собственных сценариев через API
Архитекторам ИБ
Для сопоставления инфраструктуры с настройками мониторинга, оценки покрытия ключевых сегментов и подключения внешней экспертизы
Спикеры
- Данил Спиридонов, руководитель группы обнаружения атак на прикладное ПО
- Петр Ковчунов, заместитель руководителя отдела экспертизы MaxPatrol SIEM
Дата проведения: 03.09.2026. Начало в 11:00
Место проведения: Онлайн
- Анонс
- Программа
- Участники
- Спикеры
Вебинар "Расширяем границы MaxPatrol SIEM: свои инструменты, правила и автоматизация" состоится 3 сентября 2026 года в 11:00 (мск).
MaxPatrol SIEM помогает выстроить мониторинг и обнаружение атак, а открытые механизмы системы позволяют развивать эти процессы под задачи конкретной инфраструктуры. На вебинаре покажут, как проверять полноту сбора событий, использовать внешнюю экспертизу для создания правил обнаружения и автоматизировать собственные сценарии через API.
Что мешает обеспечить полный мониторинг
Слепые зоны остаются незаметными
Новые или изменившиеся активы могут оказаться за пределами действующих политик сбора событий
Правила есть, а данных для детекта недостаточно
Правило обнаружения может быть установлено, но не работать так, как задумано, если необходимые события не поступают в SIEM-систему
Собственные решения сложно развивать и переиспользовать
Интеграции и автоматизации часто создаются под отдельные задачи, а затем требуют дополнительных усилий для масштабирования и поддержки
О чем поговорят
Найдем слепые зоны в мониторинге
Разберут, как изменения инфраструктуры влияют на сбор событий и почему отдельные активы могут оставаться вне наблюдения.
Проверим полноту мониторинга инфраструктуры
Покажут, как с помощью скрипта Events Monitor сопоставить активы с политиками сбора событий, определить, какие узлы находятся под наблюдением, найти проблемы с аудитом и понять, каким правилам обнаружения не хватает данных.
Разберут отчет на конкретных примерах
Посмотрят, как находить неизвестные и забытые активы, узлы без актуального аудита, отсутствующие события и правила, которые установлены, но не получают необходимых данных.
Автоматизируют собственные сценарии через API
Покажут, как с помощью API создавать собственные инструменты и интеграции, а также автоматизировать сценарии под задачи конкретной инфраструктуры. Обсудят, как развивать такие решения и делиться ими с техническим сообществом.
Подключат внешнюю экспертизу с помощью Sigma
В прямом эфире покажут пакетную конвертацию правил из открытого формата Sigma в язык XP для MaxPatrol SIEM и разберут, как использовать готовую экспертизу для развития собственного контента обнаружения.
Кому будет полезно
Руководителям SOC
Для оценки полноты мониторинга, поиска потенциальных слепых зон и возможностей для автоматизации без дополнительной нагрузки на команду
Инженерам ИБ
Для проверки поступления необходимых событий, анализа состояния источников и создания собственных сценариев через API
Архитекторам ИБ
Для сопоставления инфраструктуры с настройками мониторинга, оценки покрытия ключевых сегментов и подключения внешней экспертизы
Спикеры
- Данил Спиридонов, руководитель группы обнаружения атак на прикладное ПО
- Петр Ковчунов, заместитель руководителя отдела экспертизы MaxPatrol SIEM