Size: a a a

SOС Технологии

2019 August 01

$

$t3v3;0) in SOС Технологии
Мухит
ага и логменеджмент вам алертить будет? )
Юноша, вам уже здесь говорили - приходите когда матчасть подтянете
источник

A

Alexey in SOС Технологии
Мухит
ага и логменеджмент вам алертить будет? )
Вы не поверите ...
источник

$

$t3v3;0) in SOС Технологии
Alexey
Вы не поверите ...
Не поверит
источник

М

Мухит in SOС Технологии
ок ладно, просто посижу послушаю типа умных
источник

М

Мухит in SOС Технологии
$t3v3;0)
И что это даёт?
у нас был сценарий отслеживание изменений критичных документов не владельцами
источник

A

Alexey in SOС Технологии
Мухит
у нас был сценарий отслеживание изменений критичных документов не владельцами
Все что вы перечислили, умеет даже dlp
источник

R

Robert in SOС Технологии
Alexey
Все что вы перечислили, умеет даже dlp
да всякие варонисы и иже с ними
источник

М

Мухит in SOС Технологии
каждый решает как может )
источник

$

$t3v3;0) in SOС Технологии
Мухит
у нас был сценарий отслеживание изменений критичных документов не владельцами
Это задача для сием ровно такая же как отслеживание брутфорса. Кто-то вообще не считает это риском. Кто-то харденит через количество попыток и тоже не считает после этого риском. Кто-то начинает коррелировать, а кто-то подпрыгивает после каждой 3-й неудачной. Но к сиему это ровно такое же отношение имеет...
Выстрел из пушки по воробью.
Конкретно в вашем примере можно ограничиться сисмоном и любой алертилкой, если совсем прям хочется - nxlog
источник

$

$t3v3;0) in SOС Технологии
Я тебе 10 правил корреляции по бруту могу с закрытыми глазами накидать. Вопрос инструментов ;)
источник

$

$t3v3;0) in SOС Технологии
Ну например ещё очень неочевидный - один канал и разные учетки
источник

$

$t3v3;0) in SOС Технологии
А ещё более неочевидный разные каналы разные учетки но в одно время
источник

$

$t3v3;0) in SOС Технологии
И тд и тп
источник

$

$t3v3;0) in SOС Технологии
Только вопрос в том, что если у тебя это идёт снаружи, и при этом после 3-го неуда начинается прогрессирующая задержка для логина - не разумнее ли начать ловить удачную попытку входа? ;)
источник

$

$t3v3;0) in SOС Технологии
Но суть-то в изначальном вопросе - зачем тут сием?)
источник

$

$t3v3;0) in SOС Технологии
Кроме как создать единое окно сбора алертов с других систем...
источник

$

$t3v3;0) in SOС Технологии
Не обижай уважаемых людей. Теперь многие и в пт умеют)
источник

$

$t3v3;0) in SOС Технологии
@vbengin поставь там плюсики в карму)
источник

v

vbengin in SOС Технологии
ты делаешь очень больно
источник

v

vbengin in SOС Технологии
$t3v3;0)
@vbengin поставь там плюсики в карму)
Да я не просто плюсик поставил. Я отправил скрин с сообщением в зал славы!
источник