Size: a a a

SOС Технологии

2019 September 21

D

Dmitry Artamonov in SOС Технологии
Zer0way
Не буду называть имен....но некоторые представители комерческих соков в своей инфраструктуре атаки то не видят....
А какого рода атаки?
источник

D

Dmitry Artamonov in SOС Технологии
Мне прост интересно, я не для поспорить
источник

M

Michael in SOС Технологии
Zer0way
Не буду называть имен....но некоторые представители комерческих соков в своей инфраструктуре атаки то не видят....
Под эти атаки ещё правил нет. ))
источник

Z

Zer0way in SOС Технологии
Dmitry Artamonov
А какого рода атаки?
Пост эксплуатация в периметре
источник

BB

B B in SOС Технологии
$t3v3;0)
Ага, половина банков так работает. А ты говоришь не могут
За половину не скажу, но да. Работают. У них по сути каждый филиал как одна организация
источник

BB

B B in SOС Технологии
Самостоятельная. Про твой бывший говорить не буду, но которые я смотрел - так оно и было
источник

$

$t3v3;0) in SOС Технологии
B B
Стёп, ну ты разогнался, будем меряться, кто сколько и где апельсинов кушал? 😁
А чего мерять? Открывашка, почтабанк и тд
источник

$

$t3v3;0) in SOС Технологии
B B
За половину не скажу, но да. Работают. У них по сути каждый филиал как одна организация
Это особенности реализации а не подтверждение что «не могут»
источник

$

$t3v3;0) in SOС Технологии
B B
Самостоятельная. Про твой бывший говорить не буду, но которые я смотрел - так оно и было
У тебя любой хост изначально самостоятельный, а уже потом - в составе сети
источник

BB

B B in SOС Технологии
$t3v3;0)
У тебя любой хост изначально самостоятельный, а уже потом - в составе сети
Ну, и? А если, применительно к банкам, атака между филиалов идет - на каких хостах ловить? И догадается вообще аутсорсер связать эти 2 события?
источник

$

$t3v3;0) in SOС Технологии
B B
Ну, и? А если, применительно к банкам, атака между филиалов идет - на каких хостах ловить? И догадается вообще аутсорсер связать эти 2 события?
Ну если у тебя нет единой точки агрегации логов и возможности работы с ними на всех своих заказчиках, если тебе нужно для этого каждый раз «строить» новый «soc» - то я не завидую тебе.
В смысле тем 3-м с кем ты общался
источник

$

$t3v3;0) in SOС Технологии
B B
Из беседы с 3 аутсорсерами, один из которых обещал 30ю операторами, которые еще на 17 заказчиков работают, закрыть 87 филиалов + из общения с другими представителями подобных контор))
И тут - с каких пор силы и средства операторов линий считаются от «количества заказчиков»?
источник

$

$t3v3;0) in SOС Технологии
Да, меряться будем ровно до тех пор пока ты будешь эту чушь нести
источник

D

Dmitry Artamonov in SOС Технологии
$t3v3;0)
Ну если у тебя нет единой точки агрегации логов и возможности работы с ними на всех своих заказчиках, если тебе нужно для этого каждый раз «строить» новый «soc» - то я не завидую тебе.
В смысле тем 3-м с кем ты общался
+
источник

A

Alexey in SOС Технологии
Zer0way
Не буду называть имен....но некоторые представители комерческих соков в своей инфраструктуре атаки то не видят....
ЩАЗ опасно было! Можно в личку?
источник

A

Alexey in SOС Технологии
Как некоторые республики СССР от каннибализма к социализму перескочили, так и конторы пытаются от "мы купили Мэ", сразу в SoC
источник

BB

B B in SOС Технологии
$t3v3;0)
И тут - с каких пор силы и средства операторов линий считаются от «количества заказчиков»?
1) 1я линия у них одна и работает на всех заказчиков. Условно говоря, у тебя 30 чел и ты их расширить не м. Есть предел, когда операторы физически вытягивать не начнут и будут фолсить. Люди не роботы
2) аутсорсеры далеко не всегда подстраиваются под конкретного заказчика, % фолсов и пропусков выше, чем у своего обученного soc (правда, тут можно холиворить, это вывод из общения с другими)
3) в твоем примере с банками разные филиалы висели на разных аутсорсерах. О какой централизации логов речь?
источник

$

$t3v3;0) in SOС Технологии
B B
1) 1я линия у них одна и работает на всех заказчиков. Условно говоря, у тебя 30 чел и ты их расширить не м. Есть предел, когда операторы физически вытягивать не начнут и будут фолсить. Люди не роботы
2) аутсорсеры далеко не всегда подстраиваются под конкретного заказчика, % фолсов и пропусков выше, чем у своего обученного soc (правда, тут можно холиворить, это вывод из общения с другими)
3) в твоем примере с банками разные филиалы висели на разных аутсорсерах. О какой централизации логов речь?
1) ещё раз - при чем тут количество клиентов?
2) посмотри на самый большой сок в мире. Они вообще не подстраиваются и шлют на юг всех кто не соответствует их требованиям. И все прекрасно живут - и сок и заказчики.
3. Расскажи мне :)
источник

D

Dmitry Artamonov in SOС Технологии
Какое прекрасное общение в тени NDA :)))
источник

$

$t3v3;0) in SOС Технологии
Да и по 2 - тут нечего холиварить. Свои плюсы и свои минусы - решает каждый для себя)
источник