Size: a a a

SOС Технологии

2019 July 24

EO

Eric Oldmann in SOС Технологии
Ruslan Ivanov
Ну вот мы можем доказать, что на наших условиях одно оказалось хуже другого по параметрам время поиска/его стоимость. Но доя 90% здесь присутствующих это будет точно так же нерелевантно, как мерять EPS на SIEM с помощью IXIA
и погнали, погнали краплёные картишечки
источник

EO

Eric Oldmann in SOС Технологии
Ruslan Ivanov
Ну вот мы можем доказать, что на наших условиях одно оказалось хуже другого по параметрам время поиска/его стоимость. Но доя 90% здесь присутствующих это будет точно так же нерелевантно, как мерять EPS на SIEM с помощью IXIA
ceph, например, не стоит вообще ничего.
источник

RI

Ruslan Ivanov in SOС Технологии
Eric Oldmann
и погнали, погнали краплёные картишечки
Денис, видишь ли в чем дело - у меня есть фактология в цифрах, какой это эффект дало для нас, и я про это рассказывал на VolgaBlob
источник

RI

Ruslan Ivanov in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
Чем ответишь?
источник

RI

Ruslan Ivanov in SOС Технологии
источник

EO

Eric Oldmann in SOС Технологии
Ruslan Ivanov
Денис, видишь ли в чем дело - у меня есть фактология в цифрах, какой это эффект дало для нас, и я про это рассказывал на VolgaBlob
Кто тебе сказал, что ключевой параметр SIEM это поиск? Поиск это про форензику, а не про корреляцию, дружище. Stop living the Past.
источник

v

vbengin in SOС Технологии
У вас прекрасная беседа. Но вот выше Алексей очень правильно заметил. Мериться сферическими конями хорошее занятие но наверно не очень интересное остальным. Какая польза заказчику от этого всего? Какие его задачи это решило? Ну и так далее.
источник

EO

Eric Oldmann in SOС Технологии
Какие задачи в каком заказчике решает MaxPatrol SIEM? Ну, кроме комплайенса.
источник

v

vbengin in SOС Технологии
Выявление инцидентов ИБ
источник

EO

Eric Oldmann in SOС Технологии
В каком режиме выявление? По результатам сканирования макспатролом?
источник

v

vbengin in SOС Технологии
?
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
У вас прекрасная беседа. Но вот выше Алексей очень правильно заметил. Мериться сферическими конями хорошее занятие но наверно не очень интересное остальным. Какая польза заказчику от этого всего? Какие его задачи это решило? Ну и так далее.
Ну а почему бы не выработать те самые правила «гамбургского счёта»? Уверен, что большинству это было бы интересно
источник

$

$t3v3;0) in SOС Технологии
Переведу - ваш сием умеет только с мп работать?)
источник

K

KMGN in SOС Технологии
vbengin
У вас прекрасная беседа. Но вот выше Алексей очень правильно заметил. Мериться сферическими конями хорошее занятие но наверно не очень интересное остальным. Какая польза заказчику от этого всего? Какие его задачи это решило? Ну и так далее.
Вопрос методики
источник

v

vbengin in SOС Технологии
$t3v3;0)
Переведу - ваш сием умеет только с мп работать?)
Есть ещё люди которые считают что мы работаем со сканером :)
источник

$

$t3v3;0) in SOС Технологии
KMGN
Вопрос методики
И настроек и правил корреляции и ещё много чего
источник

$

$t3v3;0) in SOС Технологии
vbengin
Есть ещё люди которые считают что мы работаем со сканером :)
Вон выше вопрос))
источник

K

KMGN in SOС Технологии
$t3v3;0)
И настроек и правил корреляции и ещё много чего
Это все в методике и закладывается, что тестируем и как
источник

K

KMGN in SOС Технологии
А также описывается лабораторный стенд
источник