Partnerský program Comguardu zahrnuje předprodejní a technickou asistenci, školení a certifikace, podporu při návrhu a implementaci řešení i marketingovou spolupráci.
Vážení obchodní přátelé,
zde naleznete online přenos konference Communication Security Praha 2026. Stream začíná 9. 9. od 9:00
Datum | 9. 9. 2026 |
Start | od 8:30 |
Místo | |
Účastníci | partneři a zákazníci |
Bezpečnostní týmy dnes nečelí nedostatku dat, ale spíše jejich obrovskému množství. Klíčovou výzvou se stává schopnost odlišit běžný provoz od skutečně rizikového chování a včas rozpoznat útok, který by jinak mohl zůstat skrytý. Představíme vývoj přístupu Exabeam k SIEM a bezpečnostní analytice založené na chování uživatelů i systémů - s modely, které se učí přímo na datech konkrétní organizace, s možností provozu v její vlastní infrastruktuře, bez odesílání dat mimo perimetr. Zaměříme se také na práci s dlouhodobou retencí a na sestavení časové osy incidentu z rozsáhlých datových sad.
Kybernetické hrozby se dnes vyvíjejí rychleji, než stíhá reagovat běžná bezpečnostní praxe. Rozdíl mezi útokem odhaleným včas a útokem odhaleným po měsících nestojí ani tak na technologii, jako na tom, co o protivníkovi skutečně víme. Výzkumník Jindřich Karásek ukáže, jak threat intelligence vzniká v praxi — od prvních indicií po pochopení celé kampaně — a jak se poznatky z výzkumu promítají do schopnosti zasáhnout dřív. Tím se otevírá téma navazujícího bloku: jak tato zjištění dostat do každodenního provozu bezpečnostního týmu.
Poznatky z výzkumu hrozeb mají hodnotu teprve tehdy, když se promítnou do každodenní práce bezpečnostního týmu. Představíme Rapid7 Incident Command - platformu pro SOC, ve které SIEM čerpá detekční obsah z threat intelligence Rapid7 Labs a provozu globální MDR služby - Díky tomu výrazně omezuje potřebu vlastníhodetection engineeringu a ladění. Vysvětlíme, jak AI zrychluje vyhodnocení událostí a jak ucelený přehled o prostředí pomáhá analytikům v rychlé orientaci a efektivní práci.