Size: a a a

SOС Технологии

2019 May 31

A

Alexey in SOС Технологии
Michael
Морально может и устарела, но база постоянно обновляется и правятся косяки
Архитектурно устарела, но мне она как родная. Сам писал)
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Кстати, а многие готовы вот так прям взять и использовать в бою такой инструмент (вектора атак)? С SOC все ясно...
Не к ночи упомянутый Гартнер в лице Антона Чувакина на этот вопрос в прошлом году ответил отрицательно
источник

NA

Nikolai Arefiev in SOС Технологии
Да, я читал. Я только не совсем понял на основании чего был сделан такой вывод... возможно невнимательно прочел 😊
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Да, я читал. Я только не совсем понял на основании чего был сделан такой вывод... возможно невнимательно прочел 😊
Все выводы Гартнера на основе общения с заказчиками
источник

AL

Alexey Lukatsky in SOС Технологии
Заказчики не использует, значит никому не нужно
источник

M

Michael in SOС Технологии
Alexey Lukatsky
Зачем? Есть база узлов. Между ними анализируются разрешенные потоки по анализу acl. И все ;-)
Acl может разрешить прохождение трафика, но маршруты не позволят достич конечного узла
источник

NA

Nikolai Arefiev in SOС Технологии
Подход: никто не пользуется, значит не надо - хорошая штука. Интересно сколько из них пробавало попользоваться
источник

A

Alexey in SOС Технологии
Michael
Для госсопки есть требование что средства должны уметь рассчитывать топологию и достижимость. С динамической маршрутизацией это как пройдет?
источник

AL

Alexey Lukatsky in SOС Технологии
Michael
Acl может разрешить прохождение трафика, но маршруты не позволят достич конечного узла
Это уже частности ;-) 80% проблем такой подход решает
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Подход: никто не пользуется, значит не надо - хорошая штука. Интересно сколько из них пробавало попользоваться
Он говорил, что пробовали, но сложно и дорого. Овчинка не стоит выделки. Иногда того же эффекта можно добиться NTA с данной функцией
источник

NA

Nikolai Arefiev in SOС Технологии
ок, спасибо, понял.
источник

M

Michael in SOС Технологии
Можно не написать acl в надежде, что узел не будет доступен из внешних сетей и потом его опубликовать через динамику или nat ))
источник

AL

Alexey Lukatsky in SOС Технологии
Michael
Можно не написать acl в надежде, что узел не будет доступен из внешних сетей и потом его опубликовать через динамику или nat ))
Можно. Для этого NTA можно юзать для анализа реальных потоков
источник

M

Michael in SOС Технологии
Alexey Lukatsky
Можно. Для этого NTA можно юзать для анализа реальных потоков
Можно все. Но дальше появляются ограничения в виде стоимости, масштабируемости, непрерывности работы, скорости развертывания.
источник

NA

Nikolai Arefiev in SOС Технологии
не знаю кто эта мадам, но полагаю, что она дает экспертные оценки
источник

AL

Alexey Lukatsky in SOС Технологии
Michael
Можно все. Но дальше появляются ограничения в виде стоимости, масштабируемости, непрерывности работы, скорости развертывания.
Да. Но NTA решает другую задачу, а топология просто до кучи появляется там
источник

AL

Alexey Lukatsky in SOС Технологии
Ээээ, ты не путай. Там две ветки бизнеса. Одна - занимается платным консалтингом и ты унижаешься для попадания в квадраты и обзоры. А вторая собирает фидбеки от кастомеров по используемым технологиям. Они не пересекаются
источник

A

Alexey in SOС Технологии
Alexey Lukatsky
Ээээ, ты не путай. Там две ветки бизнеса. Одна - занимается платным консалтингом и ты унижаешься для попадания в квадраты и обзоры. А вторая собирает фидбеки от кастомеров по используемым технологиям. Они не пересекаются
Для попадания в квадраты нужно либо бабки либо помогательство с правильными методиками
источник

A

Alexey in SOС Технологии
Бизнес ничего личного
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
Зачем? Есть база узлов. Между ними анализируются разрешенные потоки по анализу acl. И все ;-)
Не база, а граф. Многомерный. Задача является n-полной в общем случае и часто сводится к задаче коммивояжёра ;)
источник