Size: a a a

SOС Технологии

2019 December 20

A

Anryal in SOС Технологии
Что за система такая?
источник

NA

Nikolai Arefiev in SOС Технологии
Шо-то никаких тех. подробностей. Просто пресс-релиз. На хабре уже замечание сделали )
источник

A

Anryal in SOС Технологии
Ага деталей нет ваще
источник

A

Anryal in SOС Технологии
Что-то ueba-ое
источник

NA

Nikolai Arefiev in SOС Технологии
Пока, судя по написанному, очередная вундервафля с 95% фолсов.
источник

$

$t3v3;0) in SOС Технологии
И? Маркетинг с плохой орфографией. Зачем это написано и зачем оно тут?
источник

A

Anryal in SOС Технологии
Nikolai Arefiev
Пока, судя по написанному, очередная вундервафля с 95% фолсов.
А если так и нужно по ТЗ))
источник

A

Anton in SOС Технологии
Aleksandr
Выполняю действия, а в логах пусто. Переустанавливаю с тем же конфигом - новые действия начинают отображаться в логах. Ну тут надо еще удачно попасть, чтобы ничего не было по активностям, напримре, у меня иногда EID1 на простой запуск процесса не фиксируется, новедь непонятно, после чего это начинается
DNS логируете? У меня он отключён и я таких проблем не увидел
источник

Z

Zer0way in SOС Технологии
Nikolai Arefiev
Шо-то никаких тех. подробностей. Просто пресс-релиз. На хабре уже замечание сделали )
Че докапался, сказано инновационная вот и все
источник

A

Aleksandr in SOС Технологии
Anton
DNS логируете? У меня он отключён и я таких проблем не увидел
Нет, пока выключен. Но там и для других eid память текла, судя по списку фиксов
источник

AP

Andrei Potseluev in SOС Технологии
Nikolai Arefiev
Шо-то никаких тех. подробностей. Просто пресс-релиз. На хабре уже замечание сделали )
Так просто не решили еще кого ОЕМить будут, вот и все. 😊
источник

A

Anryal in SOС Технологии
😁
источник

A

Anton in SOС Технологии
Aleksandr
Нет, пока выключен. Но там и для других eid память текла, судя по списку фиксов
Ну хз. Проверил на своем стенде, 100%детектов по eventid 1
источник

RS

Roman Sergeev in SOС Технологии
кому-то надо включить сисмон и логирование 4688 на большой инфраструктуре и сравнить количества по узлам )
источник

A

Alexey in SOС Технологии
источник

A

Alexey in SOС Технологии
*вдруг кто не смотрит
источник

A

Aleksandr in SOС Технологии
Anton
Ну хз. Проверил на своем стенде, 100%детектов по eventid 1
Обычно так же, а потом хоп, и отрубает лог сисмона по этому ид вообще
источник

A

Anton in SOС Технологии
А логи чем парсите? Может вы не там багу локализовали? Как настроены журналы?
источник

A

Aleksandr in SOС Технологии
Я прямо в журнале Windows смотрю
источник
2019 December 23

NA

Nikolai Arefiev in SOС Технологии
Всем привет.
Я понимаю, что этот чатик не для продвижения отдельных решений. Поэтому это данной темы тут касаться больше не буду. А я все про свои фиды.
За время бета-теста мне удалось: сделать репутационную базу IP и доменов, сделать между ними перекрёстные ссылки, для доменов сделать скоринг/whois/resolve, задействовать до 10 источников исключений ну и еще куча чего.
Дальнейшие планы – уйти в контекст (парсинг отчетов, твиттов, данных из открытых песочниц, интеграция с virustotal). Это даст больше доп. инфы в фиде и улучшит расчет скоринга.
Бета-тест считаю закрытым  Огромное, спасибо всем, кто поучаствовал, давал фидбек и помогал при интеграции с SIEM-ами.
источник