Size: a a a

SOС Технологии

2019 November 21

R

Robert in SOС Технологии
БДСМ видео пошло
источник

EE

Evgeniy Enik in SOС Технологии
Доклад по реагированию на инциденты
источник

EE

Evgeniy Enik in SOС Технологии
источник

EE

Evgeniy Enik in SOС Технологии
М. Акимов. Одно из лучших выступлений SOC-forum 2019. О проблемах кадрового обеспечения специалистами в области ИБ в государственных организациях и общих жизненных проблемах в них же на примере Самарской области.
Основные проблема:
- уровень зарплат;
- несоответствие профстандартов реальности;
- наличие согласования ФСТЭК у программ обучения, которые могут не иметь практического применения для тех или иных специалистов, ввиду чего специалисты вынужден обучаться не тому, что им надо, чтобы соблюсти формальное требование;
- затяжная процедура закупки СЗИ.
——————————————————
В сопереживании отметились все представители государственных органов.

Очень надеюсь, что полная запись данного выступления будет опубликована на сайте организаторов форума.
——————————————————
Ниже немного фотографий с слайдами презентации.
источник

EE

Evgeniy Enik in SOС Технологии
И. Качалин. Комментарий к слайду (см. ниже).
источник

EE

Evgeniy Enik in SOС Технологии
Очень интересно от Лютикова...
источник

EE

Evgeniy Enik in SOС Технологии
В. Лютиков о формальной защищенности и подготовке кадров.
источник

EE

Evgeniy Enik in SOС Технологии
В. Лютиков об инцидентах
источник

R

Robert in SOС Технологии
>интересно от Лютикова

как название рассказа от Рэя Брэдбери
источник

I

Il in SOС Технологии
Вино из Лютиков
источник

R

Robert in SOС Технологии
Il
Вино из Лютиков
оно!
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Я вчера обещал прикинуть инсталляцию вашего OpenSOC на 120K телеметрии или событий. Ну вот, пока санитары отвернулись, я и прикинул, по бенчмаркам всех компонет, которые в него входят.
источник

NA

Nikolai Arefiev in SOС Технологии
Итого: Только события – 83 Core, 282 GB, только сетевая телеметрия – 151 Core, 338 GB
Типовых серверов: Только события – 3 шт, только сетевая телеметрия – 6 шт
В реальности оценка будет в 1,5 раза выше, т.к. много чего не учтено.
источник

NA

Nikolai Arefiev in SOС Технологии
Детали расчета и ссылки
источник

NA

Nikolai Arefiev in SOС Технологии
Кажется, понятно почему в Циско Splunk для сбора и обработки простых событий :)
источник

EO

Eric Oldmann in SOС Технологии
Nikolai Arefiev
Итого: Только события – 83 Core, 282 GB, только сетевая телеметрия – 151 Core, 338 GB
Типовых серверов: Только события – 3 шт, только сетевая телеметрия – 6 шт
В реальности оценка будет в 1,5 раза выше, т.к. много чего не учтено.
и что? это биг дата, обмолачиваемая в реальном времени, вы хотите это на десктопе с Windows обмолотить, как это принято у "продуктов" ПТ?
источник

DP

D P in SOС Технологии
Eric Oldmann
и что? это биг дата, обмолачиваемая в реальном времени, вы хотите это на десктопе с Windows обмолотить, как это принято у "продуктов" ПТ?
Старт дискуссии не с того был
источник

DP

D P in SOС Технологии
Стоит сначала глянуть
источник

EO

Eric Oldmann in SOС Технологии
у моего заказчика splunk обрабатывает порядка 300Гб в сутки, аппаратно это 2 нестандартных сервера по 384 ядра и 4 Тб памяти, средняя загрузка под 40 процентов
источник

v

vbengin in SOС Технологии
это же вообще никакие объёмы? Прошу обратить внимание что тут серьезный чатик!
источник