Про вебінар
Проблеми з інфраструктурою часто виникають не через атаки, а через неконтрольовані зміни конфігурацій, оновлення, патчі та автоматизацію. Від збоїв, проблем з аудитом та тисяч false positives компанії часто відділяє один необережний крок.
На вебінарі, присвяченому рішенню Tripwire Enterprise від Fortra, ми покажемо, як повернути контроль над гібридними середовищами, де співіснують on-prem, cloud та legacy-системи. Ви дізнаєтесь, як зупиняти непомічені зміни, забезпечити єдину картину змін, проходити аудити ISO 27001, NIS2, SOC2, PCI DSS без стресу та відкотити зміни до безпечного стану одним натисканням кнопки.
Програма
Security hardening
Застосування best practice: CIS benchmark, NIST-настанов для всієї інфраструктури (windows, macOS комп’ютерів, баз даних, мережевого обладнання)
Керування конфігурацією безпеки (SCM)
Як забезпечити прозорість та аудит змін конфігурацій. Єдина база змін
Аудит
Застосування галузевих аудитів та compliance: як бути певним, що компанія пройде сертифікації PCI-DSS, ISO 27002
Моніторинг цілісності файлів (FIM)
Як Tripwire допомагає зробити події змін зрозумілими, структурованими й такими, що передбачають конкретні дії
Як робити Roll-Back зміни
Зробити крок назад та повернутись до безпечних або бажаних налаштувань
Use cases
– Моніторинг змін файлів на операційній системі Windows Desktop
– Моніторинг змін в базі даних: MSSQL Server
– Контроль конфігурації VPN на мережевому обладнанні, на NG Firewall
– Застосування шаблонів аудиту та hardening для Windows
– Roll-back змін. Приклад автоматичного повернення до «нормального» стану
Спікер
Євген Бородай
Sales Engineer, BAKOTECH
6 років роботи в BAKOTECH на проєктах DLP. Має досвід роботи ІТ-інженером протягом 5 років. Сертифікований інженер з імплементації. Великий досвід роботи в розгортанні, конфігуруванні, впровадженні та підтримці рішень класу DLP, а також у побудові комплексної системи безпеки.
Що ви отримаєте від участі
Розуміння, як забезпечити повний контроль над змінами
Швидке реагування на інциденти — знайте, хто і що змінив, і чому система впала
Зменшення audit fatigue — проходьте сертифікації ISO 27001, SOC2, PCI DSS без стресу та ручної роботи
Відновлення без ризиків — відкат змін до безпечного стану одним кліком
Реєстрація