Лаборатория Касперского. Оптимизация Suricata правил: применение Threshold
Добро пожаловать в увлекательный мир Suricata правил! Знаете ли вы, что для контроля частоты срабатываний можно использовать опцию threshold? Вместе с Татьяной Шишковой, Lead Security Researcher в команде GReAT, мы расскажем о трех вариантах настройки threshold, которые позволят вам более гибко контролировать срабатывания и повысить эффективность системы. А курс "Suricata for incident response and threat hunting" от Kaspersky X Training позволит вам изучить все возможности Suricata в области реагирования на инциденты и поиска угроз, а также научит создавать эффективные правила для обнаружения вредоносного трафика.
Ваши контактные данные не публикуются на сайте.