Incident Response related articles

Incident Response

Протокол NetFlow

Функції та призначення NetFlow Одним з найнеобхідніших джерелом інформації для SOC є протокол NetFlow. Протокол NetFlow може використовуватись для забезпечення наступного:...
admin
1 min read

Моніторинг потоків: Netflow, IPFIX, sFlow, JFlow протоколи

Для реалізації комплексного моніторингу аномальних подій в інфраструктурі недостатньо лише збирати і аналізувати журнали подій безпеки, аналізувати події з кінцевих точок...
admin
21 sec read