分享在過去幾年實際環境中,採用 Wazuh 打造端點延伸偵測與回應系統 (XDR) 的經驗,從檔案監測、行為判斷、弱點檢測、網路行為行為等功能的案例介紹,再搭配 Wazuh 豐富的擴充能力,結合更多規則以及外部情資的搭配應用,展現完全採用開放原始碼軟體與開放情資的最大效果。在議程中將會說明各種功能搭配以及整合範例,特別是與 Graylog 的結合應用。
TOPIC / TRACK
Open Source Security 論壇
LOCATION
臺北南港展覽二館
7F 703
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
Endpoint Detection & Response
Blue Team