Size: a a a

SOС Технологии

2019 August 01

NA

Nikolai Arefiev in SOС Технологии
50% - тоже вариант ответа )
источник

AL

Alexey Lukatsky in SOС Технологии
Ну если бы спросили меня, что им купить, я бы посоветовал точно не SIEM. Может какое-нибудь рещение по защите почты или вообще awareness заняться. SIEM нужно уметь готовить - из коробки он не работает. Особенно когда ему отдавать данные неоткуда.
источник

NA

Nikolai Arefiev in SOС Технологии
Т.о. от вопросов EDR NTA и SIEM их отделяет не один чемодан бюджетов
источник

A

Alexey in SOС Технологии
Какой чемодан? Стойка с ката-кедр? На волне хайпа и рисков санкций?
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Т.о. от вопросов EDR NTA и SIEM их отделяет не один чемодан бюджетов
Правильно. Но выбирая между EDR/NTA и SIEM, я бы приоритет отдал первым, а не второму
источник

NA

Nikolai Arefiev in SOС Технологии
Alexey Lukatsky
Правильно. Но выбирая между EDR/NTA и SIEM, я бы приоритет отдал первым, а не второму
Это экспертное мнение или мнение сотрудника Cisco?
источник

A

Alexey in SOС Технологии
EDR/NTA хотя бы заработают в обозримом сроке и понятном.
источник

AL

Alexey Lukatsky in SOС Технологии
Экспертное. Но именно при таком выборе. Если бы вопрос стоял так: SIEM или что-то иное, то я бы EDR/NTA тоже бы не поставил на первое место в этом "что-то иное". Есть более простые и более дешевые меры, с которых надо начинать ИБ в компаниях
источник

NA

Nikolai Arefiev in SOС Технологии
Ок, тогда точка зрения ясна. СПАСИБО!
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Заменить все SIEM-ом - не было посылом. Я лишь о том, что крайне желательно завести в SIEM те источники, которые отвечают за детекты на уровне сети, межпроцессных и файловых взаимодействий, а также анализа поведения объектов защиты
И заплатить за дикое и по большей части бесполезное увеличение eps (это даже хранение не рассматриваем)
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Уверены что у большинства компаний есть бюджет на NTA + EDR в пределах ближайших 2-х лет?
Бюджет на едр может быть выкружен за счёт антивирусов и снижения епс в сием
источник

A

Alexey in SOС Технологии
$t3v3;0)
Бюджет на едр может быть выкружен за счёт антивирусов и снижения епс в сием
И снижения ФОТ
источник

$

$t3v3;0) in SOС Технологии
Alexey
И снижения ФОТ
источник

$

$t3v3;0) in SOС Технологии
А что вы из перечисленного в сиеме-то делаете?)
источник

М

Мухит in SOС Технологии
access/rights monitoring  можно сделать в сием, например хождение по шарам или попытку доступа на файловом сервере в папку куда доступа нет
источник

$

$t3v3;0) in SOС Технологии
Мухит
access/rights monitoring  можно сделать в сием, например хождение по шарам или попытку доступа на файловом сервере в папку куда доступа нет
И что это даёт?
источник

$

$t3v3;0) in SOС Технологии
За это я тебя и люблю)
источник

A

Alexey in SOС Технологии
Мухит
access/rights monitoring  можно сделать в сием, например хождение по шарам или попытку доступа на файловом сервере в папку куда доступа нет
Для этого достаточно логменеджмента
источник

М

Мухит in SOС Технологии
Alexey
Для этого достаточно логменеджмента
ага и логменеджмент вам алертить будет? )
источник

$

$t3v3;0) in SOС Технологии
Хуже. В глобальном плане это даёт мираж на тему того, что вы что-то видите
источник