Size: a a a

SOС Технологии

2019 December 12

12

1 2 in SOС Технологии
если есть права одмина, зачем так заморачиваться)
источник

12

1 2 in SOС Технологии
но в целом полезно
источник

A

Aleksandr in SOС Технологии
Ну тут можно мого рассуждать ;) Но админ то локальный нужен все же + если все отрубить, то это будет заметно, а если частично пару видов событий, глядишь и подольше задержишься
источник

A

Aleksandr in SOС Технологии
Это при условии, что кто-то вообще пытется что-то мониторить и как-то на это реагировать, но мы вроде в тематическом чате ;)
источник
2019 December 14

NA

Nikolai Arefiev in SOС Технологии
Вдруг из маминой из спальни... ололо пыщ-пыщ реальни https://github.com/defenxor/dsiem
источник

NA

Nikolai Arefiev in SOС Технологии
Кто еще не начал делать свой SIEM. Форкай, продавай!
источник

IM

Ivan Melekhin in SOС Технологии
А потом выясниться что чел в качестве подставки для кофе использовал ноутбук подаренный российским вендором, херакс - обыски, статья, платное продление тех. поддержки ;)
источник
2019 December 15

SR

Sergey Rublev in SOС Технологии
Nikolai Arefiev
Кто еще не начал делать свой SIEM. Форкай, продавай!
GPLv3 не очень способствует продажам)
источник
2019 December 16

IM

Ivan Melekhin in SOС Технологии
источник
2019 December 19

A

Aleksandr in SOС Технологии
Коллеги, никто не сталкивался с тем, что сисмон перестает некоторые события фиксировать (но не все)? Переустановка помогает, но непонятно даже как отследить, что проблема возникла
источник

$

$t3v3;0) in SOС Технологии
Aleksandr
Коллеги, никто не сталкивался с тем, что сисмон перестает некоторые события фиксировать (но не все)? Переустановка помогает, но непонятно даже как отследить, что проблема возникла
Немножко не по теме - а только переустановка не помогает? Конфиг перезаливали?
источник

A

Aleksandr in SOС Технологии
Да, перезаливка конфига не помогла
источник

A

Aleksandr in SOС Технологии
Сейчас еще, конечно, 10.42 вышла, чуть подрихтованная, может на  ней такого повторяться не будет, но надежда слаба
источник

М

Мухит in SOС Технологии
а какие именно событий не фиксиурет?
источник

A

Aleksandr in SOС Технологии
Совсем по разному бывает, иногда EID1 отваливался, иногда EID15, но я думаю тут нет особой системы, за остальными просто не следил
источник

A

Anton in SOС Технологии
Aleksandr
Коллеги, никто не сталкивался с тем, что сисмон перестает некоторые события фиксировать (но не все)? Переустановка помогает, но непонятно даже как отследить, что проблема возникла
На какой версии бага?
источник

A

Aleksandr in SOС Технологии
10.41 видел последний раз, сейчас обновил до 10.42 - посмотрим
источник

A

Anton in SOС Технологии
А как вы определяете что он не фиксирует? Я у себя проверю
источник

A

Aleksandr in SOС Технологии
Выполняю действия, а в логах пусто. Переустанавливаю с тем же конфигом - новые действия начинают отображаться в логах. Ну тут надо еще удачно попасть, чтобы ничего не было по активностям, напримре, у меня иногда EID1 на простой запуск процесса не фиксируется, новедь непонятно, после чего это начинается
источник
2019 December 20

A

Anryal in SOС Технологии
Современные технологии аналитики в кибербезопасности / Хабр
https://m.habr.com/ru/company/gaz-is/blog/480980/
источник