Building a Next-Gen SOC with IBM QRadar
Эта книга представляет собой практическое руководство по построению и эксплуатации Центра операций безопасности (SOC) нового поколения с использованием платформы IBM QRadar. Автор, обладающий более чем 16-летним опытом работы в IBM, детально разбирает архитектуру, ключевые компоненты и сервисы QRadar, объясняя, как эта система агрегирует данные из различных источников, коррелирует их и использует искусственный интеллект и машинное обучение для генерации инсайтов, оповещений и отчетов.
Издание охватывает весь жизненный цикл работы с QRadar: от фундаментальных концепций и принципов работы до настройки для различных целей, использования специализированных приложений (QRadar Apps) и интеграции с другими продуктами безопасности. Книга объясняет, как разные стейкхолдеры — от аналитиков и администраторов безопасности до руководства — могут использовать возможности платформы для повышения эффективности безопасности организации.
Особую ценность представляют главы, основанные на личном опыте автора, содержащие практические рекомендации и советы по максимально эффективному использованию QRadar. Книга адресована практикующим специалистам по кибербезопасности, архитекторам решений и всем, кто участвует в проектировании, внедрении и поддержке современных SOC.









