Size: a a a

SOС Технологии

2020 February 10

P

Pavel in SOС Технологии
В последних версиях - кардинальные
источник

АГ

Александр Гаврилов in SOС Технологии
Спасибо, а где-то можно про них почитать? Сравнений не встречали? Гугл мне что-то не помог.
источник

AL

Alexey Lukatsky in SOС Технологии
Александр Гаврилов
Коллеги, добрый день. Подскажите кто-нибудь видел Ankey SiEM? Какие отличия от ArcSight?
А вы про какую версию Ankey SIEM говорите? 1-я и 2-я вроде как на разных SIEMах построены
источник

АГ

Александр Гаврилов in SOС Технологии
Alexey Lukatsky
А вы про какую версию Ankey SIEM говорите? 1-я и 2-я вроде как на разных SIEMах построены
Мне для общего развития и понимания можно и по двум версиям информации накидать.
источник

AL

Alexey Lukatsky in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
Ankey NG - это MaxPatrol
источник

АГ

Александр Гаврилов in SOС Технологии
Спасибо
источник

V

Visitoid in SOС Технологии
Johnny Depp
не смогу ответить. но если  timelines могет строить фильтры то что-то типа AND NOT *$ должно помочь
Коллеги спасибо огромное Вам. Очень помогли.
источник

V

Visitoid in SOС Технологии
У кого-то получилось в бесплатной версии каким-нибудь алерты настроить? В телегу или на почту.
источник

MC

Maksim Ch in SOС Технологии
Коллеги, кто сталкивался, какого типа алерты можно пересылать в сием с Microsoft Defender ATP? Это то же, что и Azure ATP или что-то другое?
источник
2020 February 11

JD

Johnny Depp in SOС Технологии
Ребят, как правильно с точки зрения построения детектирования сетевых аномалий настроить SMB?
1. SMBv3 точно лучше v2
2. Весь трафик лучше подписывать
3. А вот шифрование получается нужно отключать чтобы можно было ловить сетевые аномалии внутри SMB? или есть вариант как-то дешефровать трафик на IPS?
источник

IB

Igor Belyakov in SOС Технологии
Johnny Depp
Ребят, как правильно с точки зрения построения детектирования сетевых аномалий настроить SMB?
1. SMBv3 точно лучше v2
2. Весь трафик лучше подписывать
3. А вот шифрование получается нужно отключать чтобы можно было ловить сетевые аномалии внутри SMB? или есть вариант как-то дешефровать трафик на IPS?
По моему, расшифровка трафика это не обязательное условие для детектирования сетевых аномалий
источник

JD

Johnny Depp in SOС Технологии
ну, конечно не обезательное. Ну и кино можно смотреть через мутное стекло. Но ты не увидишь всю глубину картинки
источник

JD

Johnny Depp in SOС Технологии
тем более я говрю не про вообще все аномалии, а про конкретно аномалии в SMB
источник

IB

Igor Belyakov in SOС Технологии
Johnny Depp
тем более я говрю не про вообще все аномалии, а про конкретно аномалии в SMB
Если СМБ используется для доступа к файлам, то лучше контролировать доступ к данным на уровне файлового сервера и запретить ее компам обмениваться файлами друг с другом
источник

JD

Johnny Depp in SOС Технологии
Igor Belyakov
Если СМБ используется для доступа к файлам, то лучше контролировать доступ к данным на уровне файлового сервера и запретить ее компам обмениваться файлами друг с другом
спасибо за идею про хардеринг.
источник

A

Anton in SOС Технологии
Не понял. Вы выбираете версию софта не под задачи бизнеса, а под задачи иб?!
источник

A

Anton in SOС Технологии
Так можно?
источник

$

$t3v3;0) in SOС Технологии
Anton
Не понял. Вы выбираете версию софта не под задачи бизнеса, а под задачи иб?!
Не версию, а софт
источник

$

$t3v3;0) in SOС Технологии
И есть такое понятие как core IS
источник