Size: a a a

SOС Технологии

2019 July 31

$

$t3v3;0) in SOС Технологии
vbengin
Потому что Microsoft сожрёт все edr
Слово edr явно лишнее :)
источник

A

Alexey in SOС Технологии
Предупреждаю. Упоминая полуось,  вы можете вызвать дискуссию! Про "проприетарная 64-битная серверная операционная система, разработанная!"!
источник

RI

Ruslan Ivanov in SOС Технологии
Тсс, накличешь!
источник

DO

Denis Ovchinnikov in SOС Технологии
vbengin
Потому что Microsoft сожрёт все edr
Как раз на днях новость была как очередной вредонос научился просто «выключать» сервисы Defender-а и Defender APT 😁
источник

NA

Nikolai Arefiev in SOС Технологии
Поэтому настройка аудита и сбор логов ОС будет приятным дополнением к EDR.
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Поэтому настройка аудита и сбор логов ОС будет приятным дополнением к EDR.
Это не дополнение. Это чуть ли не основной функционал
источник

AL

Alexey Lukatsky in SOС Технологии
Ruslan Ivanov
Очень интересно, как без NTA анализировать сеть на аномалии.
NBARом ;-)
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
NBARом ;-)
Господи Благослови этих замечательных людей!
источник

RI

Ruslan Ivanov in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
В NTA поверю тогда, когда решения этого класса будут в каждой 10той компании. Пока они для меня на уровне UEBA по соотношению польза-маркетинг
При таком подходе долго ждать придется. SIEM меньше чем у 10% компаний стоит
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
NBARом ;-)
Ты сейчас научишь, со своей иронией.
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Хайпа ради поразмышлял на тему: "Стоит ли уже вставать в очередь за EDR и NTA"
Еще бы учесть облачные платформы и изолированные среды
источник

NA

Nikolai Arefiev in SOС Технологии
Alexey Lukatsky
Еще бы учесть облачные платформы и изолированные среды
С Saas будут проблемы... Вроде как с Iaas и Paas все решаемо?
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
С Saas будут проблемы... Вроде как с Iaas и Paas все решаемо?
Все решаемо. Даже SaaS (если он поддерживает отдачу логов). Я про другое. Так все можно загнать под SIEM. IDS тоже можно заменить SIEMом. И вообще все, где не нужно реагирование
источник

NA

Nikolai Arefiev in SOС Технологии
Заменить все SIEM-ом - не было посылом. Я лишь о том, что крайне желательно завести в SIEM те источники, которые отвечают за детекты на уровне сети, межпроцессных и файловых взаимодействий, а также анализа поведения объектов защиты
источник
2019 August 01

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Заменить все SIEM-ом - не было посылом. Я лишь о том, что крайне желательно завести в SIEM те источники, которые отвечают за детекты на уровне сети, межпроцессных и файловых взаимодействий, а также анализа поведения объектов защиты
Ну то есть заменить специально предназначенные для этого решения костылями в SIEM?  Трудозатраты и уровень квалификации, требуемые для того, чтобы это все описать в SIEM, могут перекрыть стоимость специализированных решений в массе своей. Если у кого-то одного это и прокатит, то в массе своей нет
источник

NA

Nikolai Arefiev in SOС Технологии
Уверены что у большинства компаний есть бюджет на NTA + EDR в пределах ближайших 2-х лет?
источник

NA

Nikolai Arefiev in SOС Технологии
Вопрос без подвоха. У меня нет цифр на руках и аналитику по бюджету этих направлений я не прводил... это исключительно субъективное ощущение (того, что бюджетов на это нет)
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Уверены что у большинства компаний есть бюджет на NTA + EDR в пределах ближайших 2-х лет?
Нет. Так и на SIEM у них бюджетf нет. Я не помню где, но видел цифры, что даже IDS используется хорошо если у 7-8% компаний, которые предпочитают оставаться на классической паре FW+AV
источник

NA

Nikolai Arefiev in SOС Технологии
Какова вероятность того что следующей их покупкой будет именно EDR или NTA вместо SIEM?  Интересует Ваша чисто субъективная оценка.
источник