ТЕЛЕКОММУНИКАЦИОННАЯ КОМПАНИЯ
siem
Написано с нуля больше нескольких десятков новых правил нормализации под другой транспорт для источника CheckPoint (нормализовано более 85% событий).
Настроена интеграция нескольких инсталляций SIEM в виде иерархического взаимодействия (передача информации от нижестоящей системы в вышестоящую по определенным фильтрам).
Проведена оптимизация сканирований для минимизации ложных срабатываний и негативных последствий на инфраструктуру.
Настроена интеграция нескольких инсталляций SIEM в виде иерархического взаимодействия (передача информации от нижестоящей системы в вышестоящую по определенным фильтрам).
Проведена оптимизация сканирований для минимизации ложных срабатываний и негативных последствий на инфраструктуру.