Size: a a a

SOС Технологии

2019 November 19

N

Natalia in SOС Технологии
Kirill Nazarov
А в чем проблема детектирования внутри сети ids'ом?
Они заточены под угрозы на периметре
источник

R

Robert in SOС Технологии
Natalia
Они заточены под угрозы на периметре
не только
источник

v

vbengin in SOС Технологии
Kirill Nazarov
А в чем проблема детектирования внутри сети ids'ом?
Нет разбора внутренних протоколов. Нельзя проводить расследования. Нельзя проверять гипотезы. Нельзя смотреть на аномалии. Нельзя поймать "не админов" с легитимными инструментами и т.д.
источник

KN

Kirill Nazarov in SOС Технологии
Natalia
Они заточены под угрозы на периметре
А в чем заточенность? Не анализирует, когда получатель с отправителем имеют адреса rfc1918?
источник

Х

Хандога in SOС Технологии
источник

A

Aleksandr in SOС Технологии
Если одной лопатой копать метровые ямы, а другой двухметровые, иметь возможность потом их засыпать и выкопать еще 1 яму, все равно имеем 2 лопаты, а не лопату и экскаватор 3000. Не вижу критерия четкого разделения нта и идс, в отличие, например, от сием и лм
источник

Х

Хандога in SOС Технологии
Aleksandr
Если одной лопатой копать метровые ямы, а другой двухметровые, иметь возможность потом их засыпать и выкопать еще 1 яму, все равно имеем 2 лопаты, а не лопату и экскаватор 3000. Не вижу критерия четкого разделения нта и идс, в отличие, например, от сием и лм
Я так понимаю, что разница как с irp и соар... Это просто схожие ветки развития разных производителей одинаковой технологии
источник

SS

Sergey Soldatov in SOС Технологии
Aleksandr
Если одной лопатой копать метровые ямы, а другой двухметровые, иметь возможность потом их засыпать и выкопать еще 1 яму, все равно имеем 2 лопаты, а не лопату и экскаватор 3000. Не вижу критерия четкого разделения нта и идс, в отличие, например, от сием и лм
IDS -  дает детекты, а NTA - телеметрию для Threat Hunting-а. Тут писал более подробно: http://reply-to-all.blogspot.com/2019/11/nft.html
источник

v

vbengin in SOС Технологии
Нет! Очень неудобно со сцены писать.
источник

IB

Igor Belyakov in SOС Технологии
Ох, какой же нужный доклад
источник

Х

Хандога in SOС Технологии
источник

Х

Хандога in SOС Технологии
Igor Belyakov
Ох, какой же нужный доклад
Цыганский
источник

v

vbengin in SOС Технологии
Zer0way
А если файлу для запуска нужны определенные условия, например привязка к домену Компании...и в песочнице файл будет легитимно себя вести...а вот edr веселее
Я не успел спросить. Мне выключили микрофон :)
источник

EO

Eric Oldmann in SOС Технологии
Gleb Nikolaev
PT хотят парализовать мировой рынок схд, видимо :)
Это такой хитрый замысел. Типа, это не наш NTA не работает, это ваша СХД не справляется!
источник

Z

Zer0way in SOС Технологии
vbengin
Я не успел спросить. Мне выключили микрофон :)
;)))
источник

v

vbengin in SOС Технологии
Но мы призовем к ответу здесь. )
источник

Z

Zer0way in SOС Технологии
vbengin
Но мы призовем к ответу здесь. )
Это привад;)))
источник

Z

Zer0way in SOС Технологии
Как я понял рассказ был про ката и кедр
источник

Z

Zer0way in SOС Технологии
К кедр вопросов нет, но эффективность любой песочницы вызывает некоторые вопросы
источник

RI

Ruslan Ivanov in SOС Технологии
Павел
Другая это какая
Анализ телеметрии (скажу сразу, я не знаю, про что рассказызывал Владимир - готовлю свою презентацию и воркшоп на завтра)
источник