Size: a a a

SOС Технологии

2019 April 07

Z

Zer0way in SOС Технологии
😄
источник

S

Sergg in SOС Технологии
удалил сообщение :D все, нет больше доказательств
источник

Z

Zer0way in SOС Технологии
Sergg
удалил сообщение :D все, нет больше доказательств
в телеге есть история группы, там все хранится
источник

Z

Zer0way in SOС Технологии
источник

👾

👾 Vel 👾 in SOС Технологии
Sergg
удалил сообщение :D все, нет больше доказательств
А что было?)
источник

S

Sergg in SOС Технологии
👾 Vel 👾
А что было?)
продать нам софт для кражи паролей хотели)
источник

👾

👾 Vel 👾 in SOС Технологии
Хм) из трафика или на машину?))
источник
2019 April 10

A

A in SOС Технологии
Прошу прощения, коллеги! Рука дрогнула))
источник

DS

Dark Storm in SOС Технологии
Коллеги, а кто-нибудь решал задачу по обфускации клиентских данных при оказании услуг SOC as service? Пытаюсь, понять, если вообще нормальные варианты решения этой задачи без применения средств типа маскирующего прокси установленного в разрез между источниками данных и SIEM платформой. Вопрос в частности связан с необходимостью каким-то образом работать с компаниями которые PCI или HIPAA compliant
источник

12

1 2 in SOС Технологии
На стороне клиента нужно предварительно готовить данные
источник
2019 April 12

N

Nikolay in SOС Технологии
Dark Storm
Коллеги, а кто-нибудь решал задачу по обфускации клиентских данных при оказании услуг SOC as service? Пытаюсь, понять, если вообще нормальные варианты решения этой задачи без применения средств типа маскирующего прокси установленного в разрез между источниками данных и SIEM платформой. Вопрос в частности связан с необходимостью каким-то образом работать с компаниями которые PCI или HIPAA compliant
В rsa netwintess (analytics) есть возможность хеширования полей и разграничение доступа: комуто отдаются хеши а комуто оригинальные данные. Думаю в других сиемах есть аналогичные темы
источник

D

Daria M in SOС Технологии
Dark Storm
Коллеги, а кто-нибудь решал задачу по обфускации клиентских данных при оказании услуг SOC as service? Пытаюсь, понять, если вообще нормальные варианты решения этой задачи без применения средств типа маскирующего прокси установленного в разрез между источниками данных и SIEM платформой. Вопрос в частности связан с необходимостью каким-то образом работать с компаниями которые PCI или HIPAA compliant
Qradar точно позволяет обфусцировать поля с доступом по ключу.
https://www-01.ibm.com/support/docview.wss?uid=swg21698206
источник

D

Daria M in SOС Технологии
Но вообще лучше такие данные даже не собирать
источник

DS

Dark Storm in SOС Технологии
да, я в последствии нашел варианты, конечно везде своя специфика, не все варианты подходят
источник

DS

Dark Storm in SOС Технологии
Daria M
Но вообще лучше такие данные даже не собирать
все так
источник

VG

Viktor Gordeev in SOС Технологии
Nikolay
В rsa netwintess (analytics) есть возможность хеширования полей и разграничение доступа: комуто отдаются хеши а комуто оригинальные данные. Думаю в других сиемах есть аналогичные темы
Arcsight тоже самое может делать.
источник
2019 April 13

ДЮ

Даниил Югославский in SOС Технологии
Viktor Gordeev
Arcsight тоже самое может делать.
Logstash то же самое может делать.
источник

VG

Viktor Gordeev in SOС Технологии
Даниил Югославский
Logstash то же самое может делать.
Комрад SIEM тоже умеет это делать
источник

V

Valentin in SOС Технологии
python script тоже умеет это делать
источник

VG

Viktor Gordeev in SOС Технологии
Valentin
python script тоже умеет это делать
Можно маркером на мониторе закрасить
источник