Gregor Šuster je zaposlen v podjetju Microsoft Slovenija, kjer se kot svetovalec v ekipi Microsoft Services ukvarja z implementacijo rešitev, ki temeljijo na storitvah v oblaku Azure. Njegovo področje dela so predvsem varnostne rešitve ter rešitve, ki se dotikajo identitet, izkušnje pa v zadnjih letih večinoma pridobiva z delom na projektih pri večjih strankah v tujini.
Azure Sentinel - SIEM v oblaku
- Stopnja 200
-
Datum
torek
21. maj 2019 07:00
Azure Sentinel je storitev v oblaku, ki bi jo na kratko lahko opisali kot SIEM as-a-service. Omogoča nam, da varnostne dogodke, ki nam jih generirajo uporabniki, različne naprave, hibridna infrastruktura ter oblačne storitve, v realnem času analiziramo v okviru storitve, ki v ozadju uprorablja umetno inteligenco, ter na različne odkrite dogodke (incidente) tudi ustrezno (avtomatsko) odreagiramo. Namen predavanja je prestaviti zmožnosti Azure Sentinel storitve, ter prikazati kako v iz kopice neurejenih varnostnih dogodkov iz različnih virov lahko izločimo varnostne incidente, ki jih v podjetju ne želimo spregledati.