Size: a a a

SOС Технологии

2019 May 24

F

Fig@r0-$T in SOС Технологии
Nikolai Arefiev
Подскажите, какой поток подавали в EPS? На момент пилота сколько событий лежало в базе (в ГБ) ?
Доводили до 3-4 к, но не полная нагрузка.
Часть систем была переключена полностью.
источник

F

Fig@r0-$T in SOС Технологии
Nikolai Arefiev
Как Вы поняли, что правила "хорошие"?
А почему в кавычках? 😊
За счет инцидентов из коробки, пришлось пришлось сразу настраивать dns, ntp, smtp сервера ...Иначе по правилам FW много инцов было.
Но справочников там не было. Может починили.
источник

NA

Nikolai Arefiev in SOС Технологии
Fig@r0-$T
А почему в кавычках? 😊
За счет инцидентов из коробки, пришлось пришлось сразу настраивать dns, ntp, smtp сервера ...Иначе по правилам FW много инцов было.
Но справочников там не было. Может починили.
В кавычках, т.к. оценка качества правил - еще то упражнение. Недавно даже писал об этом статейку. Теперь агрюсь на словосочетание "хорошие правила корреляции" :) и пытаюсь понять кто и что в это вкладывает.
источник

F

Fig@r0-$T in SOС Технологии
Nikolai Arefiev
В кавычках, т.к. оценка качества правил - еще то упражнение. Недавно даже писал об этом статейку. Теперь агрюсь на словосочетание "хорошие правила корреляции" :) и пытаюсь понять кто и что в это вкладывает.
Соглашусь.
Дело в том, что на этапе пилота, получить сразу правила для не получится!
Но минум необходим все равно.
Правила корреляции можно писать - проблема.
Проблема только, если у вас территориально распределенная система. И нужно завести справочник удаленных офисов.
В ELK делали через  destination/dictionary_path
источник

А

Александр Невский in SOС Технологии
Большой фотик с телевиком снимет нормально экран монитора с конфиденциальной информацией и из соседнего дома)) ну, на крайняк и с порога комнаты))
Не стали долго думать: соглашение о нераспространении, телефоны на в ходе в ящики, рамка, зеркальная пленка на окна, остальные возможности снятия конфиденциальной информации закрыли через DLP. Плюс надбавка. Всем норм)
источник

AA

Anna Abramova in SOС Технологии
Телефон можно и через забор перекинуть, и в форточку передать.
источник

A

Alexey in SOС Технологии
Anna Abramova
Телефон можно и через забор перекинуть, и в форточку передать.
Дроном
источник

A

Alexey in SOС Технологии
Александр Невский
Большой фотик с телевиком снимет нормально экран монитора с конфиденциальной информацией и из соседнего дома)) ну, на крайняк и с порога комнаты))
Не стали долго думать: соглашение о нераспространении, телефоны на в ходе в ящики, рамка, зеркальная пленка на окна, остальные возможности снятия конфиденциальной информации закрыли через DLP. Плюс надбавка. Всем норм)
И как в спец местах бегает человек с антенной и палит кто мобилки включает
источник

AP

Andrei Potseluev in SOС Технологии
Лояльные в этом чатике админы, лояльные... 😂 Либо у @vbengin хорошее настроение. 😊
источник

v

vbengin in SOС Технологии
Просто Отходняк от phd. Но все же да! Призываю прекращать флейм по тому как можно обнаружить съёмку экрана. Тема была интересная и весёлая первые пару десятков постов, но на данный момент мне кажется она себя исчерпала чуть более чем полностью.

Дрожание мышки, камера в пуговице, дроны, телевик в соседнем доме, записная книжка, забрасывание телефона в форточку через забор чтоб на входе не отобрали....

В общем мне кажется уже достаточно  :)
источник

A

Alexey in SOС Технологии
vbengin
Просто Отходняк от phd. Но все же да! Призываю прекращать флейм по тому как можно обнаружить съёмку экрана. Тема была интересная и весёлая первые пару десятков постов, но на данный момент мне кажется она себя исчерпала чуть более чем полностью.

Дрожание мышки, камера в пуговице, дроны, телевик в соседнем доме, записная книжка, забрасывание телефона в форточку через забор чтоб на входе не отобрали....

В общем мне кажется уже достаточно  :)
Один раз выскажусь? Попытки решать нетехнические проблемы техническими методами, признак непрофессионализма.
источник

NA

Nikolai Arefiev in SOС Технологии
Alexey
Один раз выскажусь? Попытки решать нетехнические проблемы техническими методами, признак непрофессионализма.
Как тут лайк поставить под этой фразой :)
источник

AL

Alexey Lukatsky in SOС Технологии
Alexey
Один раз выскажусь? Попытки решать нетехнические проблемы техническими методами, признак непрофессионализма.
Так вся ИБ такая. Ловить хакеров, желающих заработать, или тупых пользователей с помощью SIEM, - это признак чего?
источник

SS

Sergey Soldatov in SOС Технологии
Alexey Lukatsky
Так вся ИБ такая. Ловить хакеров, желающих заработать, или тупых пользователей с помощью SIEM, - это признак чего?
Наверно, начитанности ?
источник

AL

Alexey Lukatsky in SOС Технологии
Скорее читерства
источник

SS

Sergey Soldatov in SOС Технологии
однокоренные слова 😊
источник
2019 May 26

F

First in SOС Технологии
Всем привет! Кто-нибудь сравнивало решения threat intelligence для обмена iocs, такие как Ibm x-force, yeti, MISP? На первый взгляд MISP наиболее известен, но код старый и поддержки почти нет.
источник

BB

B B in SOС Технологии
First
Всем привет! Кто-нибудь сравнивало решения threat intelligence для обмена iocs, такие как Ibm x-force, yeti, MISP? На первый взгляд MISP наиболее известен, но код старый и поддержки почти нет.
Вы применять это как хотите? Просто фиды грести для себя или именно что обмен с кем-то? Если с кем-то, то проще ставить ту платформу, что у тех, с кем обмениваться планируете.
(MISP, кстати, вполне себе норм обновляется и поддерживается)
источник

ДЮ

Даниил Югославский in SOС Технологии
Да никаких проблем с поддержкой и развитием MISP нет, там команда занимается этим фулл тайм
источник

$

$t3v3;0) in SOС Технологии
Поддерживаю. Даже запросы на доп функционал делают
источник