Про вебинар

Проблемы с инфраструктурой часто возникают не из-за атак, а из-за неконтролируемых изменений конфигураций, обновлений, патчей и автоматизации. От сбоев, проблем с аудитом и тысяч false positives компании часто отделяет один неосторожный шаг.

На вебинаре, посвященном решению Tripwire Enterprise от Fortra, мы покажем, как вернуть контроль над гибридными средами, где сосуществуют on-prem, cloud и legacy-системы. Вы узнаете, как останавливать незамеченные изменения, обеспечить единую картину изменений, проходить аудиты ISO 27001, NIS2, SOC2, PCI DSS без стресса и откатить изменения в безопасное состояние одним нажатием кнопки.

Программа

Security hardening

Применение best practice: CIS benchmark, NIST-установок для всей инфраструктуры (windows, macOS компьютеров, баз данных, сетевого оборудования)

Управление конфигурацией безопасности (SCM)

Как обеспечить прозрачность и аудит изменений конфигураций. Единая база изменений

Аудит

Применение отраслевых аудитов и compliance: как быть уверенным, что компания пройдет сертификации PCI-DSS, ISO 27002

Мониторинг целостности файлов (FIM)

Как Tripwire помогает сделать события изменений понятными, структурированными и предполагающими конкретные действия

Как сделать Roll-Back изменения

Сделать шаг назад и вернуться к безопасным или желаемым настройкам

Use cases

— Мониторинг изменений файлов в операционной системе Windows Desktop
— Мониторинг изменений в базе данных: MSSQL Server
— Контроль конфигурации VPN на сетевом оборудовании, на NG Firewall
— Применение шаблонов аудита и hardening для Windows
— Roll-back изменений. Пример автоматического возврата в «нормальное» состояние

Спикер

Евгений Бородай

Sales Engineer, BAKOTECH

6 лет работы в BAKOTECH на проектах DLP. Имеет опыт работы IT-инженером в течение 5 лет. Сертифицированный инженер по имплементации. Большой опыт работы в развертывании, конфигурировании, внедрении и поддержке решений класса DLP, а также построении комплексной системы безопасности.

Что вы получите от участия

Понимание, как обеспечить полный контроль над изменениями

Быстрое реагирование на инциденты — знайте, кто и что изменил, и почему система упала

Уменьшение audit fatigue — проходите сертификации ISO 27001, SOC2, PCI DSS без стресса и ручной работы

Восстановление без риска — откат изменений в безопасное состояние одним кликом

Понимание, как решение работает в реальных сценариях применения и как его можно использовать для ваших целей

Регистрация

Регистрация на прошедшее событие