Size: a a a

SOС Технологии

2019 December 25

A

Aleksandr in SOС Технологии
Странно, в документе единственное, что написано про named pipes - что логон возможен (но не обязателен) по PIPE\NETLOGON, у меня такой трубы вообще не создается.
источник
2019 December 27

SR

Sergey Rublev in SOС Технологии
Вторая часть про коммерческие SOCи

https://www.anti-malware.ru/compare/SOC-Security-Operations-Center-part2
источник

$

$t3v3;0) in SOС Технологии
источник

Д

Дмитрий in SOС Технологии
а ангара где?
источник

SR

Sergey Rublev in SOС Технологии
Что ты предираешься к копипасте )
источник

$

$t3v3;0) in SOС Технологии
Sergey Rublev
Что ты предираешься к копипасте )
«прИдираешься» ;)
источник

$

$t3v3;0) in SOС Технологии
Пойду до конца прочту)
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
«прИдираешься» ;)
На скользкую дорожку вступаешь
источник

VO

Vasileva Oxana in SOС Технологии
Дмитрий
а ангара где?
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
На скользкую дорожку вступаешь
Алексей Викторович, хочу обратить ваше внимание на маленькую приписочку "admin" у Стёпы.
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Алексей Викторович, хочу обратить ваше внимание на маленькую приписочку "admin" у Стёпы.
Она не для этого
источник

A

Aleksandr in SOС Технологии
Коллеги, продолжаю свои истории с сисмоном, надеюсь вам всем уже надоело ;) Никто не встречал документированных ограничений для версии винды, чтобы фиксировались определенные EID? Я такое вижу в офф документации для 22 EID
источник

A

Aleksandr in SOС Технологии
источник

A

Aleksandr in SOС Технологии
При этом пытаюсь поймать 19-21 события, сисмон и егоконфиг одинаковый, активность WMI одинаковая, но на 2012R2 событий вообще нет, а на 2016 все прекрасно фиксируется
источник

RS

Roman Sergeev in SOС Технологии
А если не сисмоном их попытаться поймать, а штатным механизмом того же WMI консьюмера, что-то ловится?
Просто может проблема не в сисмоне, а в инфраструктуре WMI на этой конкретной машине? Или это условно чистый образ?
источник

A

Aleksandr in SOС Технологии
Это условно чистый образ
источник

A

Aleksandr in SOС Технологии
+ он пишет лог работы сервисов успешно
источник

A

Aleksandr in SOС Технологии
т.е. сам по себе точно работает
источник

$

$t3v3;0) in SOС Технологии
Там же с ps ещё ограничения
источник

A

Aleksandr in SOС Технологии
весь процесс создания выгялдит так
источник