Процесс внедрения

От запроса до результата

1

Аудит текущей инфраструктуры

Собираем данные о существующих источниках логов, сетевых потоках и политиках безопасности. Определяем узкие места и приоритетные зоны мониторинга.

2

Проектирование схемы сбора

Разрабатываем архитектуру централизованного сбора: выбираем протоколы (Syslog, SNMP, API), настраиваем фильтры и маршрутизацию событий.

3

Развёртывание и конфигурация

Устанавливаем и настраиваем Syslog-ng или Logstash на серверах, подключаем агенты на конечных устройствах, проверяем доставку логов.

4

Настройка алертинга и дашбордов

Создаём правила корреляции событий, настраиваем оповещения в Telegram и email, разрабатываем визуальные панели для оперативного контроля.

5

Тестирование и отладка

Проводим нагрузочное тестирование, симулируем инциденты, корректируем фильтры и пороги срабатывания. Убеждаемся в полноте и точности данных.

6

Передача в эксплуатацию

Передаём документацию, обучаем команду работе с SIEM-системой, настраиваем регулярный аудит логов и план реагирования на инциденты.

Выберите формат обучения

Каждый модуль включает практические кейсы по настройке Syslog-ng, корреляции событий в ELK Stack и шаблоны политик аудита. Подходит для ИТ-директоров и руководителей отделов информационной безопасности.

Не уверены, с чего начать? Запишитесь на бесплатную консультацию — мы поможем подобрать программу под вашу инфраструктуру.

Получить консультацию
Базовый

Мониторинг и аудит логов

Три недели: установка Syslog-ng, фильтрация событий по приоритету, настройка ротации. Итоговый проект — схема централизованного сбора логов для сети до 50 устройств.

Продвинутый

SIEM-корреляция и алертинг

Пять недель: интеграция Logstash с Telegram-ботом, создание правил корреляции для Splunk, разбор пяти сценариев атак. Включает готовые дашборды для ELK.

Экспертный

Управление инцидентами и комплаенс

Восемь недель: аудит логов по стандартам ISO 27001, настройка оповещений для PCI DSS, разработка политики реагирования. Финальный проект — полный аудит ИТ-инфраструктуры компании.

Подкаст

ИТ-комплаенс в действии

Еженедельные выпуски с разбором реальных кейсов: от внедрения SIEM в ритейле до аудита логов в финтехе. Гости — практикующие CISO и аудиторы. Доступ к архиву и закрытому чату.

Настройки cookies Мы используем cookies для стабильной работы сайта, сохранения базовых настроек и понимания полезности страниц. Вы можете принять, отклонить или посмотреть настройки перед продолжением.