Size: a a a

SOС Технологии

2019 May 31

RI

Ruslan Ivanov in SOС Технологии
Michael
Acl может разрешить прохождение трафика, но маршруты не позволят достич конечного узла
Именно поэтому многомерный граф.
источник

RI

Ruslan Ivanov in SOС Технологии
Michael
Можно все. Но дальше появляются ограничения в виде стоимости, масштабируемости, непрерывности работы, скорости развертывания.
И для этого много лет назад умные люди изобрели ZTX, CARTA или BeyondCorp. Но нужно иметь стальную волю, чтобы признать, что текущая парадигма устарела и нужен новый подход - на основе zero trust концепта и объединения безопасности доверия и безопасности борьбы с угрозами с динамическим контекстом. Но для большинства это очень сложно и требует выхода из привычной периметровой зоны комфорта.
источник

M

Michael in SOС Технологии
Ruslan Ivanov
Именно поэтому многомерный граф.
Таблицы bgp и ospf? От нескольких маршрутизаторов? И все это рассчитывать в siem? Памяти хватит для расчета?
источник

A

Alexey in SOС Технологии
Ruslan Ivanov
И для этого много лет назад умные люди изобрели ZTX, CARTA или BeyondCorp. Но нужно иметь стальную волю, чтобы признать, что текущая парадигма устарела и нужен новый подход - на основе zero trust концепта и объединения безопасности доверия и безопасности борьбы с угрозами с динамическим контекстом. Но для большинства это очень сложно и требует выхода из привычной периметровой зоны комфорта.
Да, и с децентрализованными МЭ
источник

A

Alexey in SOС Технологии
Но пока это фантастика
источник

A

Alexey in SOС Технологии
Michael
Таблицы bgp и ospf? От нескольких маршрутизаторов? И все это рассчитывать в siem? Памяти хватит для расчета?
Я потерялся, а зачем это сиему?
источник

RI

Ruslan Ivanov in SOС Технологии
Michael
Таблицы bgp и ospf? От нескольких маршрутизаторов? И все это рассчитывать в siem? Памяти хватит для расчета?
Михаил, а как вы думаете, как маршрутизаторы или роут-рефлекторы выбирают маршруты на основе нескольких full-view от разных операторов? Согласен, пример несколько идиотский, зато наглядный
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey
Да, и с децентрализованными МЭ
Не вижу препятствий. Миллион вершин графа и десятки или сотни миллионов ребёр - не то чтобы гигантская проблема.
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey
Я потерялся, а зачем это сиему?
Они хотят вектор атаки визуализировать. Но это можно сделать и проще
источник

M

Michael in SOС Технологии
Alexey
Я потерялся, а зачем это сиему?
Он же для себя топологию строит, типа для расчета достижимости и расчета вектора атаки.
источник

RI

Ruslan Ivanov in SOС Технологии
Сиему это не надо
источник

RI

Ruslan Ivanov in SOС Технологии
Это надо или визуализатору, или коррелятору
источник

RI

Ruslan Ivanov in SOС Технологии
Вы усложняете сущности без надобности ;)
источник

M

Michael in SOС Технологии
Коррелятор в siem ))
источник

A

Alexey in SOС Технологии
Это надо постфактум при расследовании
источник

A

Alexey in SOС Технологии
Для приоритезации
источник

RI

Ruslan Ivanov in SOС Технологии
Michael
Коррелятор в siem ))
Я этого не говорил ;)
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey
Это надо постфактум при расследовании
Именно, Лёш.
источник

RI

Ruslan Ivanov in SOС Технологии
В принципе, можно и событийные триггеры делать, но тогда надо тащить что-то типа spark/storm и это прилично по ресурсам на сколько-нибудь крупном объёме. Но выполнимо
источник

M

Michael in SOС Технологии
Ruslan Ivanov
Михаил, а как вы думаете, как маршрутизаторы или роут-рефлекторы выбирают маршруты на основе нескольких full-view от разных операторов? Согласен, пример несколько идиотский, зато наглядный
Таблицы таблицами, а есть ещё административное расстояние, политика маршрутизации, состояние каналов...
источник