Событие завершено
Анализ сетевого трафика, 30 сентября 2025 в 11:00
Anti-Malware


Когда:Событие закончилось
Начало:Вторник 30.09, 11:00 GMT+03
Конец:Вторник 30.09, 13:00 GMT+03
Формат:
Онлайн
Тип:
Вебинар
Источник:
Timepad
Команда Anti-Malware.ru приглашает на онлайн-конференцию "Анализ сетевого трафика". Мероприятие состоится 30 сентября (вторник) в 11:00 (МСК) и продлится 2 часа.
Анализ сетевого трафика — не просто технический процесс, а фундамент киберзащиты в 2025 году. Современные атаки всё чаще проходят мимо классических средств защиты, и только глубокий взгляд на сетевой уровень позволяет вовремя обнаружить аномалии, инциденты и активность злоумышленников. В прямом эфире AM Live мы разберём, какие подходы действительно работают, чем полезны NDR-системы и как превратить поток «сырых» сетевых данных в действенную аналитику.
Эфир будет полезен аналитикам SOC, инженерам по сетевой безопасности и руководителям ИБ. Мы обсудим реальные кейсы применения NDR и сопутствующих технологий, разберём типовые ошибки при внедрении и покажем, как построить эффективную систему анализа трафика — даже в условиях ограниченных ресурсов, растущей доли шифрованного трафика и возрастающей сложности атак.
Ключевые вопросы дискуссии:
Подходы к анализу сетевого трафика
- Для каких задач в информационной безопасности нужно анализировать трафик?
- Какие требования регуляторов обязывают анализировать сетевой?
- Чем принципиально отличается IDS/IPS от NTA/NDR?
- Как анализ трафика можно использовать для Threat Hunting?
- Как обогащать результаты анализа трафика данными из других источников?
- IDS, NTA/NDR, DPI, NetFlow/SFlow — альтернативы или взаимное дополнение?
- Каковы возможности анализа шифрованного трафика (и их ограничения)?
- Какие классы решений популярны в российских реалиях, а какие не пользуются спросом?
- Анализ метаданных или снятие полного дампа?
- Анализ в реальном времени или сбор данных для постанализа
Практика анализа сетевого трафика
- Как NTA/NDR вписываются в SOC и инцидент-респонс?
- Как интегрировать IDS, NTA/NDR, DPI c системой SIEM?
- Как собирать и анализировать трафик для расследований и Threat Hunting?
- Где лучше ставить сенсоры: периметр, DMZ, East-West или даже в облаке?
- Кто отвечает за настройку и эксплуатацию анализаторов: сетевики, инфраструктурщики или ИБ?
- Какие проблемы чаще всего возникают при внедрении средств мониторинга сетевого трафика?
- Лайфхаки: Как снизить стоимость снятия, хранения и анализа трафика?
- Какие навыки нужны для специалистов при работе со средствами анализа сетевого трафика?
- Насколько ИИ и машинное обучение могут заменить человека при анализе трафика?
Итоги и прогнозы
- Как изменится роль анализа трафика в SOC 2.0?
- Будущее NDR: какие функции станут must-have?
- ИИ против шифрования: что уже умеют продукты?
- Ждать ли российских open-source решений в NTA/NDR?
Приглашенные эксперты:
- Уточняется
- Уточняется
Модераторы:
- Уточняется
- Уточняется
Онлайн
Бесплатно
Событие завершено
Похожие события
PT NGFW независимый обзор продукта с позиции техники и бизнеса
26 февраля 2026 в 16:00
Как агентству выстроить информационную безопасность по современным требованиям
04 марта 2026 в 12:00
Квартирник по безопасной разработке
19 марта 2026 в 13:30
Как защитить ваши данные от утечек и киберугроз с помощью экспертизы VK WorkSpace и VK Cloud
11 декабря 2026 в 00:00
Cloud Fail ((Over)) | InfraDev Meetup #3
18 декабря 2026 в 00:00
Когда:Событие закончилось
Начало:Вторник 30.09, 11:00 GMT+03
Конец:Вторник 30.09, 13:00 GMT+03
Формат:
Онлайн
Тип:
Вебинар
Источник:
Timepad


