Size: a a a

SOС Технологии

2019 April 04

AA

Alex Alex in SOС Технологии
По ценам не знаю, для medium - wallix/скдпу, в принципе, может и сойдёт (не топлю за памы совсем ни за какие)
источник

IS

Ivan Sitnikov in SOС Технологии
Sergei Bakhaev
К слову о PAM, коллеги, не подскажете есть какие годные для small/medium бизнеса?
Хотелось бы внедрить, но что-то уровня CyberArk не по карману.
Если инфраструктура на Виндах, то может и MIM подойдет.
источник

r

rustam in SOС Технологии
А там еще про Бастион иногда говорят, это тоже кривая штука?
источник

IS

Ivan Sitnikov in SOС Технологии
Продолжая тему Microsoft, сегодня прочитал новость про Microsoft Azure Sentine - SIEM от них. Кто-нибудь его живьем видел? О чем это решение?
источник

B

Bdr777 in SOС Технологии
yugoslavskiy
парам-парам-пам. хеши, домены и ip адреса в правиле корреляции. genious. дарю всем ушлым дельцам бизнес-план:
- берете MISP, выдергиваете все говно что там есть, не важно что ему уже 100500 лет и оно не актуально
- автоматически фигачите это дело в правила в формате SIGMA. у вас 30к + правил за пару недель
- называете компанию SOC HUIPRIME и мапите все к ATT&CK
- ни слова о том что вы из россии
- профит
И что? Всех говноделов клеймить не будет времени на реальные дела
источник

B

Bdr777 in SOС Технологии
Alex Alex
По-хорошему все кривые
Те что не кривые дорогие, кривые не все
источник

IS

Ivan Sitnikov in SOС Технологии
В рамках PAM я могу посоветовать только почитать Gartner Magic Quadrant, и дальше ставить пилоты. Но в тематике PAM адекватных для малого/среднего бизнеса решений мало
источник

IS

Ivan Sitnikov in SOС Технологии
Sergei Bakhaev
К слову о PAM, коллеги, не подскажете есть какие годные для small/medium бизнеса?
Хотелось бы внедрить, но что-то уровня CyberArk не по карману.
источник

AL

Alexey Lukatsky in SOС Технологии
rustam
А там еще про Бастион иногда говорят, это тоже кривая штука?
Это же Wallix и есть
источник

r

rustam in SOС Технологии
Alexey Lukatsky
Это же Wallix и есть
Буду знать, спасибо
источник

IS

Ivan Sitnikov in SOС Технологии
Коллеги, я понимаю, что про криптографию в этот канал будет не в тему писать.
Может кто посоветует нужный канал?
Интересует платежная криптография.
источник

IS

Ivan Sitnikov in SOС Технологии
Ivan Sitnikov
Коллеги, я понимаю, что про криптографию в этот канал будет не в тему писать.
Может кто посоветует нужный канал?
Интересует платежная криптография.
PCI - FIPS.
источник

IS

Ivan Sitnikov in SOС Технологии
Создал новый канал по платежной криптографии.
https://t.me/PaymentCrypto
источник

S

Sergg in SOС Технологии
Sergei Bakhaev
К слову о PAM, коллеги, не подскажете есть какие годные для small/medium бизнеса?
Хотелось бы внедрить, но что-то уровня CyberArk не по карману.
Thycotic например )
источник

А

Анна in SOС Технологии
Sergei Bakhaev
К слову о PAM, коллеги, не подскажете есть какие годные для small/medium бизнеса?
Хотелось бы внедрить, но что-то уровня CyberArk не по карману.
Single Connect от Krontech
источник
2019 April 05

y

yugoslavskiy in SOС Технологии
Bdr777
И что? Всех говноделов клеймить не будет времени на реальные дела
чего сразу говноделов-то %) может там 30к правил из чистого золота. лучшие эксперты, имен которых мы не знаем. у меня фактов о качестве нет, только анализ того что на поверхности и предположения на его основе.

давайте все же подытожим:

- ололо они чо пишут правила корреляции для сием зашивая туда хеши, ip адреса и домены?
- лол. так, призывается Игорь
- хаха, все немного иначе, ребят) мы используем сигму ) и у нас на самом деле много своих правил)))1)11
- так откуда 30к правил-то?
- ..........
источник

B

Bdr777 in SOС Технологии
yugoslavskiy
чего сразу говноделов-то %) может там 30к правил из чистого золота. лучшие эксперты, имен которых мы не знаем. у меня фактов о качестве нет, только анализ того что на поверхности и предположения на его основе.

давайте все же подытожим:

- ололо они чо пишут правила корреляции для сием зашивая туда хеши, ip адреса и домены?
- лол. так, призывается Игорь
- хаха, все немного иначе, ребят) мы используем сигму ) и у нас на самом деле много своих правил)))1)11
- так откуда 30к правил-то?
- ..........
Ну я так, имею представление что такое ЖЦ правила, и сколько десятков лет надо фигачить 30к, плюс примерно понимаю сколько людей в сокпрайм трудится. В общем, ставлю на говноделов
источник

V

Vladimir in SOС Технологии
Ivan Sitnikov
Продолжая тему Microsoft, сегодня прочитал новость про Microsoft Azure Sentine - SIEM от них. Кто-нибудь его живьем видел? О чем это решение?
Был на презентации их. Хорошее дополнение, если у вас уже есть подписка на security center и log analytics. Ценность sentinel самого по себе, имхо, сомнительная.
источник

r

rustam in SOС Технологии
Я никогда не понимал этого Microsoft подхода. Почему мониторинг подозрительной активности (impossible travel) - это в одном месте  https://portal.cloudappsecurity.com

А мониторинг спама и вирусов - это в другом месте https://protection.office.com

Если теперь они сделают SIEM, который не будет включать в себя 1 и 2, то появится просто третье место, где администратор Office365 должен будет работать.

Если я правильно помню, то у Azure тоже до сих пор две админки, старая и другая :) .
источник

r

rustam in SOС Технологии
Поправьте меня, если я год неправильно работал:)
источник