Защита и операции
Детектирующие средства контроля
Также известно как: Средства обнаружения, Контроль мониторинга
Определение
Меры безопасности, предназначенные для выявления вредоносной активности, нарушений политик или аномалий и оповещения о них уже после их возникновения в среде.
Примеры
- Правило SIEM, срабатывающее при первом интерактивном входе сервисной учётной записи.
- EDR, выдающий оповещение о подозрительном запуске PowerShell, инициированном из документа Word.
Связанные термины
Предупреждающие меры
Меры, призванные не допустить наступления события безопасности, устраняя возможность или способность к действию.
Корректирующие средства контроля
Меры безопасности, применяемые после инцидента для ограничения ущерба, устранения угрозы и восстановления систем до заведомо исправного состояния.
Compensating Controls
Compensating Controls — definition coming soon.
SIEM
Платформа, которая агрегирует, нормализует и коррелирует данные безопасности со всей организации для обнаружения угроз, расследований, соответствия требованиям и отчётности.
EDR (обнаружение и реагирование на конечных точках)
Технология защиты конечных точек, которая непрерывно фиксирует активность процессов, файлов, реестра и сети, чтобы обнаруживать, расследовать и устранять угрозы на хостах.
Mean Time to Detect (MTTD)
Mean Time to Detect (MTTD) — definition coming soon.