Size: a a a

SOС Технологии

2019 May 31

P

Pavel in SOС Технологии
Roman Sergeev
Есть как минимум один представитель остальных, который с этим не согласен
Neurodat?
источник

M

Michael in SOС Технологии
Пункт 21.6 про контроль целостности.
Будет интересно посмотреть сколько времени будет затрачено на реализацию данной возможности самими производителями.
Сейчас это выглядит, что хочешь то и делай. Модули меняй, базу редактируй напрямую.
Даже те пак, которые продаются как единое целое не имеют такой возможности.
источник

M

Michael in SOС Технологии
Я веду к тому, что все конструкция госсопки это автоматизированная система состоящая из многих компонентов. Но требования предъявляются к ней как к единому целому.
источник

M

Michael in SOС Технологии
А попытка реализовать в одном продукте siem, irp, servise desk, grc и ещё чего-нибудь силами 10 человек приведет  заранее известному результату.
источник

P

Pavel in SOС Технологии
Michael
А попытка реализовать в одном продукте siem, irp, servise desk, grc и ещё чего-нибудь силами 10 человек приведет  заранее известному результату.
На мой взгляд, в документе явно прослеживается
Средства обнаружения - siem
Средства предотвращения - сканер уязвимостей
Ликвидации - irp
Ппка - ппка
Криптуха- криптуха
Можно отдельный продукт по визуализации взять, можно силами вышеперечисленных
Никто не заставляет делать мегакомбайн
источник

M

Michael in SOС Технологии
Отдельно взять сложно если у основной системы - siem нет документированного api
источник

P

Pavel in SOС Технологии
Michael
Отдельно взять сложно если у основной системы - siem нет документированного api
Нутк надо брать такой сием, у которго он есть, либо комплекс продуктов от одного вендора😉
На самом деле, то что есть сейчас на рынке позволяет сделать центр ГосСОПКА за который не стыдно, дело за малым ,  бюджет на это найти
источник

A

Alexey in SOС Технологии
Pavel
На мой взгляд, в документе явно прослеживается
Средства обнаружения - siem
Средства предотвращения - сканер уязвимостей
Ликвидации - irp
Ппка - ппка
Криптуха- криптуха
Можно отдельный продукт по визуализации взять, можно силами вышеперечисленных
Никто не заставляет делать мегакомбайн
Средство обнаружения это СОВ/СОА
источник

P

Pavel in SOС Технологии
Alexey
Средство обнаружения это СОВ/СОА
Ну там чуть сложнее кмк
источник

A

Alexey in SOС Технологии
SIEM - это логменеджмент
источник

P

Pavel in SOС Технологии
Alexey
SIEM - это логменеджмент
А. Вы в этом ключе.
Я использовал термины из документа сегодняшнего
источник

M

Michael in SOС Технологии
Pavel
Нутк надо брать такой сием, у которго он есть, либо комплекс продуктов от одного вендора😉
На самом деле, то что есть сейчас на рынке позволяет сделать центр ГосСОПКА за который не стыдно, дело за малым ,  бюджет на это найти
Звучит как реклама. Касперский что ли? Других то производителей делающих продукты для людей вроде нет.
источник

P

Pavel in SOС Технологии
Michael
Звучит как реклама. Касперский что ли? Других то производителей делающих продукты для людей вроде нет.
Не, никого не рекламирую.
ЛК молодцы, да
источник

M

Michael in SOС Технологии
Irp средство ликвидации компьютерных атак в контексте только отечественный производитель опять же при отсутствии api у сзи это сервисдеск, а дальше люди в ручную делают.
источник

A

Alexey in SOС Технологии
У ЛК есть SIEM? ,
источник

M

Michael in SOС Технологии
Alexey
У ЛК есть SIEM? ,
А есть siem для людей от отечественного производителя?
источник

P

Pavel in SOС Технологии
Michael
Irp средство ликвидации компьютерных атак в контексте только отечественный производитель опять же при отсутствии api у сзи это сервисдеск, а дальше люди в ручную делают.
Я взял иермины из сегодняшнего документа
источник

KY

Kir Yri4 in SOС Технологии
Michael
А есть siem для людей от отечественного производителя?
С козырей зашел :)
источник

A

Alexey in SOС Технологии
Michael
А есть siem для людей от отечественного производителя?
🙅‍♂
источник

M

Michael in SOС Технологии
Скажем так это запрещённый прием. Практически у всех отечественных производителей плохо с "дизайном интерфейса".
источник