Size: a a a

2018 October 01

S

SeRG in MaxPatrol SIEM
это к тому, что необходимо задуматься о переходе на православные решения
источник

EA

Emil Altynbaev in MaxPatrol SIEM
SeRG
это к тому, что необходимо задуматься о переходе на православные решения
Решения православные, сертифицированные, разработчики между собой не дружат. Было бы неплохо иметь технический стандарт совместимости отечественных siem и ПО для связи с НКЦКИ.
источник

PX

Pope Pius XIII in MaxPatrol SIEM
SeRG
при этом стоит обратить внимание на проект приказа ФСБ с требованиям к средствам ГосСОПКА: 3.3.Возможность осуществления модернизации российскими организациями, не находящимися под прямым или косвенным контролем иностранных физических лиц и (или) юридических лиц.
3.4.Обеспечение гарантийной и технической поддержкой российскими организациями, не находящимися под прямым или косвенным контролем иностранных физических лиц и (или) юридических лиц
1. Это пока проект.
2. То что вы ограничили свой продукт только сопкой говорит не пользу пт сиема.
3. Тот кто купил  и настроил спланк быстрее купит комрад и положит его на полку чем будет жрать кактус под названием православный сием.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Pope Pius XIII
1. Это пока проект.
2. То что вы ограничили свой продукт только сопкой говорит не пользу пт сиема.
3. Тот кто купил  и настроил спланк быстрее купит комрад и положит его на полку чем будет жрать кактус под названием православный сием.
Простите, а откуда у Вас информация о том, что PT ограничил свой продукт только сопкой?
источник

PX

Pope Pius XIII in MaxPatrol SIEM
Nikolai Arefiev
Простите, а откуда у Вас информация о том, что PT ограничил свой продукт только сопкой?
У меня такой информации нет. Но ссылка на проект приказа фсб от @SeRGKuts  весьма красноречива.
источник

M

Michael in MaxPatrol SIEM
SeRG
это к тому, что необходимо задуматься о переходе на православные решения
Rusiem, комрад, цби что-то свое разрабатывает. Чем не отечественные производители?
источник

M

Michael in MaxPatrol SIEM
Есть ещё один интересный вопрос: импорт результатов сканирования из сканеров уязвимостей.
источник

M

Michael in MaxPatrol SIEM
Будет ли реализован?
источник

HN

Helix Nebula in MaxPatrol SIEM
Michael
Есть ещё один интересный вопрос: импорт результатов сканирования из сканеров уязвимостей.
со своим уже
источник

v

vbengin in MaxPatrol SIEM
1. У меня в проектах это уже реализовано где очень просили
источник

v

vbengin in MaxPatrol SIEM
2. Всегда можете воспользоваться табличными списками и наполнить их цвешками
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Pope Pius XIII
У меня такой информации нет. Но ссылка на проект приказа фсб от @SeRGKuts  весьма красноречива.
Вы ожидали увидеть в проекте приказа ФСБ Arcsight, Splunk и Qradar? Это было бы странно... Мягко говоря.
источник

Z

Zer🦠way in MaxPatrol SIEM
а у меня геоип так и не взлетел
источник

Z

Zer🦠way in MaxPatrol SIEM
😢
источник

v

vbengin in MaxPatrol SIEM
3. На мой взгляд это все фигня и надо ждать вендоров который построит платформу. Включающую в себя и анализ конфигурации и анализ того что произошло в инфраструктуре. По идеи это то что мы делаем в ПТ. Но уж больно долго, кто то мог уже не стерпеть. С другой стороны такого всё рано нет на рынке. Ни где
источник

v

vbengin in MaxPatrol SIEM
Nikolai Arefiev
Вы ожидали увидеть в проекте приказа ФСБ Arcsight, Splunk и Qradar? Это было бы странно... Мягко говоря.
Я бы полемику относительно приказов сбросил бы в другой чатик. По этой теме есть много что сказать.
источник

PX

Pope Pius XIII in MaxPatrol SIEM
Michael
Rusiem, комрад, цби что-то свое разрабатывает. Чем не отечественные производители?
Когда я последний раз проверял год назад у них не было сертов фстэк.
источник

S

SeRG in MaxPatrol SIEM
vbengin
Я бы полемику относительно приказов сбросил бы в другой чатик. По этой теме есть много что сказать.
модерируй, уничтожай - согласен)
источник

PX

Pope Pius XIII in MaxPatrol SIEM
vbengin
Я бы полемику относительно приказов сбросил бы в другой чатик. По этой теме есть много что сказать.
Просто потри флуд.
источник

v

vbengin in MaxPatrol SIEM
@ilonsmask помоги с geoIP
источник