2 2
Про экспертизу понятно, но вы подумайте сами. Вот сижу я в смену и мне прилетает алерт что у меня на G2TL3 не стандартное аномалия и что я буду делать (ну знаю я что это частотник с линии конвейера ). Что дальше то?
Что специалист по ИБ будет делать?! он как то же должен понимать в каком процессе этот сегмент используется, какие логи с это сегмента можно посмотреть, это как то все зависимостями указывается , я могу конечно предположить что возможно на Киксе в логической схеме могут быть заведены параллели, но пока не понятно идет ли алерт с привязкой к системе и процессу, и какая корреляция с логами с оборудования и СЗИ. Я не против МЛ я тока за, но в доках не понятно как устроен процесс корреляции и есть какие либо еще материалы ознакомиться по подробней?