Aktuality -> IT společnost - 7. 3. 2006

IT Security 2006

Ve dnech 28. 2. až 1. 3. uspořádala společnost Institute of International Research (IIR) v prostorách Anděl's hotel Prague odbornou konferenci IT Security 2006. Konference, v níž vystoupili přední odborníci v oblasti IT bezpečnosti z akademických kruhů i z IT firem byla zaměřena především na pracovníky velkých společností zejména z finančního sektoru, u nichž jsou požadavky na vysokou bezpečnost IT zvláště vysoké.

Během konference byly předneseny příspěvky nejen z technicko-organizační oblasti (analýza rizik, systém řízení bezpečnosti IT, správa uživatelů, Identity Management, ochrana proti průniku, zabezpečení VPN), ale i z často podceňované oblasti právních aspektů bezpečnosti IT a také vlivu lidského faktoru. Ten je prokazatelně závažným zdrojem bezpečnostního rizika a jeho omezení úzce souvisí se zaváděním bezpečnostní politiky organizace, které bylo také tématem jednoho z příspěvků. Během konfernce se konaly i dva odborné workshopy, zaměřené na právní aspekty bezpečnosti IT a na oblast Identity Management.

 
  

- PR -

Alert fatigue: proč SOC týmy přehlížejí útoky navzdory tisícům upozornění

SOC analytik přichází ráno do práce a během několika minut na něj čekají stovky nových bezpečnostních upozornění. Firewall, SIEM, EDR, cloudové bezpečnostní služby i nástroje pro správu identit nepřetržitě monitorují infrastrukturu a generují další a další alerty. Většina z nich nepředstavuje skutečný incident. Přesto je někdo musí prověřit.