Size: a a a

SOС Технологии

2019 May 07

v

vbengin in SOС Технологии
Кац
конкурентовытеснения, я бы сказал)
Ну не так грубо. Хорошие идеи и реализации надо по честному рассматривать и делать выводы.
источник

К

Кац in SOС Технологии
vbengin
Ну не так грубо. Хорошие идеи и реализации надо по честному рассматривать и делать выводы.
Ну глядя правде в глаза, ваше решение пока единственное, способное переварить адекватный контент
источник

R

R in SOС Технологии
Кац
Напишите о результатах своих изысканий потом? прям интересно почитать
Боюсь, мои результаты будут очень субъективны. А по отдельным "почти экзотическим" продуктам вообще не получится собрать отзывов. Но уже сейчас можно сказать, что, например, эксплуатируемое Вами решение - одно из самых дорогих на рынке )
источник

К

Кац in SOС Технологии
R
Боюсь, мои результаты будут очень субъективны. А по отдельным "почти экзотическим" продуктам вообще не получится собрать отзывов. Но уже сейчас можно сказать, что, например, эксплуатируемое Вами решение - одно из самых дорогих на рынке )
субъективность - это нормально. я тоже в той или иной мере субъективен, поскольку подхожу к сием с точки зрения разработки под него определенного контента и, как следствие, требований этого контента
источник

v

vbengin in SOС Технологии
Даниил Югославский
Не вообще насколько я знаю идея у вас норм, там свой язык запросов, графы какие-то и всетакое. (я не учился на ваших курсах). Помнится какой-то дядя на phd года эдак 2016-17 красиво рассказывал что ваша база правил строилась на основе анатилики от ваших пентестеров, что в общем-то звучит как хороший подход. Но на деле (ходят слухи) что это далеко от реальности. Как вы думаете, в чем основная проблема вашего решения и как вы с ней работаете?
Потому что приходиться делать параллельно много всего и все сложно и дорого.

1. У нас есть свои идеи и мысли о том как оно должно работать

2. Мы сидим в рынке ентерпрайз, и здесь очень много специфики , требуется очень много сил для универсальных решений да ещё и на больших скоростях/объёмах. При этом не забыть что заказчику все равно на универсальность , ему важно чтоб его задачи были решены

3. Сием - не новый рынок. Приходится делать "базовые" вещи, даже если ты не очень хотел , рынок к ним привык и это уже стандартное требование рынка.

4. Российский Рынок небольшой, это значит что пока мы здесь в РФ,  у нас не очень много ресурсов на то чтоб сделать все и хорошо. вон выше уже написали что мы одни из самых дорогих.



Вот между этим всем и балансируем. Но в целом свет в конце туннеля уже вроде даже не точка.
источник

К

Кац in SOС Технологии
... главное, чтобы не поезд...
источник

К

Кац in SOС Технологии
а то уйдёте на корейский рынок...
источник

VG

Viktor Gordeev in SOС Технологии
vbengin
Потому что приходиться делать параллельно много всего и все сложно и дорого.

1. У нас есть свои идеи и мысли о том как оно должно работать

2. Мы сидим в рынке ентерпрайз, и здесь очень много специфики , требуется очень много сил для универсальных решений да ещё и на больших скоростях/объёмах. При этом не забыть что заказчику все равно на универсальность , ему важно чтоб его задачи были решены

3. Сием - не новый рынок. Приходится делать "базовые" вещи, даже если ты не очень хотел , рынок к ним привык и это уже стандартное требование рынка.

4. Российский Рынок небольшой, это значит что пока мы здесь в РФ,  у нас не очень много ресурсов на то чтоб сделать все и хорошо. вон выше уже написали что мы одни из самых дорогих.



Вот между этим всем и балансируем. Но в целом свет в конце туннеля уже вроде даже не точка.
Про "свет в конце тунеля" звучит как: Скоро на законодательном уровне сделают запрет на все иностранное ПО и тогда мы заживем😁
источник

M

Michael in SOС Технологии
По поводу стоимости. А вы сравните стоимость maxpatrol с другим siem. Только не забудьте добавить стоимость сканера уязвимостей, сбор  и анализ конфигураций, расчет топологий. Это не в защиты, это в том какой линейкой измерять.
источник

Z

Zer0way in SOС Технологии
Michael
По поводу стоимости. А вы сравните стоимость maxpatrol с другим siem. Только не забудьте добавить стоимость сканера уязвимостей, сбор  и анализ конфигураций, расчет топологий. Это не в защиты, это в том какой линейкой измерять.
в сием же нет сканера вулнов....
источник

v

vbengin in SOС Технологии
Нет, это не так
источник

M

Michael in SOС Технологии
Zer0way
в сием же нет сканера вулнов....
В mpx есть
источник

Z

Zer0way in SOС Технологии
есть maxpatrol siem и есть сканер maxpatrol.
источник

M

Michael in SOС Технологии
В qradar это отдельная qvm
источник

Z

Zer0way in SOС Технологии
купить сием =! купить сканер
источник

Z

Zer0way in SOС Технологии
или вы про интеграцию?
источник

Z

Zer0way in SOС Технологии
что есть интеграция между вашими продуктами из коробки?
источник

К

Кац in SOС Технологии
Zer0way
купить сием =! купить сканер
дык есть же возможность базового сканирования на уязвимости при помощи агента
источник

Z

Zer0way in SOС Технологии
Кац
дык есть же возможность базового сканирования на уязвимости при помощи агента
ааааа, про это речь
источник

AL

Alexey Lukatsky in SOС Технологии
R
Оч хотелось бы сравнительного анализа отечественных SIEM-систем от эксплуатирующих их людей... вот только навряд ли компании будут закупать себе больше одной SIEM )
Лев Палей делал сравнение, когда выбирали продукт себе. Они многое пилотировали. На антималваре лежит его обзор
источник