Size: a a a

SOС Технологии

2019 May 20

RI

Ruslan Ivanov in SOС Технологии
Я работаю в российском офисе.
источник

VG

Viktor Gordeev in SOС Технологии
Я тут сегодня наткнулся в книжке MITRE на категорию SOC уровня страны (типо где участвует более 50 млн активов). Где такое вообще возможно?
источник

VG

Viktor Gordeev in SOС Технологии
С трудом могу представить только США
источник

RI

Ruslan Ivanov in SOС Технологии
А что такого? Например, в РЖД работает больше миллиона человек (миллион двести тысяч, если память не изменяет), в Почте России - 42 000 почтовых отделений связи и т.д.
источник

RI

Ruslan Ivanov in SOС Технологии
И это только у нас
источник

RI

Ruslan Ivanov in SOС Технологии
У Налоговой службы огромный ЦОД только под big-data аналитику в Тушино.
источник

VG

Viktor Gordeev in SOС Технологии
Только где громкие проекты
источник

A

Alexey in SOС Технологии
Viktor Gordeev
Я тут сегодня наткнулся в книжке MITRE на категорию SOC уровня страны (типо где участвует более 50 млн активов). Где такое вообще возможно?
Там логов нет, только инциденты
источник

A

Alexey in SOС Технологии
Это госсопка
источник

A

Alexey in SOС Технологии
Или финсерт
источник

RI

Ruslan Ivanov in SOС Технологии
Ну в налоговой, понятное дело, не стремятся афишировать свои возможности ;)
источник

A

Alexey in SOС Технологии
Viktor Gordeev
С трудом могу представить только США
Китай, Индия
источник

RI

Ruslan Ivanov in SOС Технологии
Но у них же не SOC как таковой, а именно аналитика, близкая к BI.
источник

A

Alexey in SOС Технологии
По инцидентам, отраслям, гео, категориям
источник

A

Alexey in SOС Технологии
Масштаб страны и стратегические решения
источник

VG

Viktor Gordeev in SOС Технологии
Alexey
По инцидентам, отраслям, гео, категориям
Вот теперь понимаю..
источник

RI

Ruslan Ivanov in SOС Технологии
Если интересно, как сделано у нас - можно посмотреть здесь: https://www.cisco.com/c/dam/m/ru_ru/training-events/2019/cisco-connect/pdf/cisco_internal_cybersecurity.pdf
источник

ВД

В Д in SOС Технологии
Sergey Kulakov
Им не нужен. Они могут и руками события обрабатывать. По событию на одного китайца в час - 387К EPS (данные 2018 года)
Как-то за обедом Сисадмин спросил Инь Фу Во:

– Учитель, почему вы каждое утро тратите полчаса на изучение логов? Не лучше ли поставить автоматический анализатор?

Мастер Инь показал на палочки для еды и сказал:

– Ты, возможно, слышал, что северные варвары не знают палочек. Они едят свою пищу ложками. И используют автоматические анализаторы логов. Поэтому срок их жизни мал, а их сервера нетрудно взломать.

Ещё Инь Фу Во сказал:

– А у западных варваров принято есть руками. И логов они вообще не изучают. Поэтому все они безобразно толстые, а их сервера – проходной двор. Мы, в отличие от варваров, кушаем палочками.

Сисадмин неторопливо доел рис с креветками и просветлённый ушёл читать логи.
источник

ВД

В Д in SOС Технологии
Классика же
источник

ВД

В Д in SOС Технологии
источник