Yandex SIEM: Написание правил и расследование инцидентов на KQL

Практический вебинар для специалистов по ИБ, SOC и инженерных команд.
04 июня 2026 г., 12:00
Онлайн
Зарегистрироваться

О мероприятии

SIEM часто считают сложным в настройке и эксплуатации: долгое подключение, непростой язык запросов, высокий порог входа для команд.

4 июня в 12:00 (мск) на вебинаре покажем, как начать работать с Yandex SIEM: настраивать и подключать источники, искать события с помощью KQL, создавать правила корреляции и расследовать инциденты в интерфейсе продукта. Разберём, как устроена работа аналитика в Yandex SIEM, как автоматизировать типовые сценарии и сокращать время реакции на атаки — от анализа алертов до расследования инцидентов.

На вебинаре обсудим:

  • настройку и подключение Yandex SIEM;
  • основы работы с KQL — базовый синтаксис, логика запросов и создание правил;
  • детектирование в SIEM и основы разработки правил;
  • поиск событий, триаж и анализ алертов в интерфейсе SIEM;
  • расследование и реагирование на инциденты;
  • типовые ошибки при запуске SIEM;
  • способы ускорить онбординг команды и быстрее получить результат от SIEM.

Ждём на вебинаре руководителей и аналитиков SOC, ИИБ-специалистов, SIEM-инженеров и всех, кто ищет облачное решение для мониторинга и расследований.

Кому будет полезно

ИБ-специалистам
Аналитикам
Трансляция будет на сайте, зарегистрируйтесь, чтобы не пропустить.

Спикеры

  • Александра Козлова
    Александра КозловаСтарший разработчик, Yandex Cloud
  • Павел Иванов
    Павел ИвановСтарший инженер по информационной безопасности, Yandex Cloud

Где встречаемся

Онлайн, на сайтеДобавить в календарь
Начало трансляции через
04д
19ч
09м
17с

Yandex SIEM: Написание правил и расследование инцидентов на KQL

Практический вебинар для специалистов по ИБ, SOC и инженерных команд.
04 июня 2026 г., 12:00
Онлайн
РегистрацияРегистрация доступна после авторизации в ЯндексеАвторизоваться