Size: a a a

SOС Технологии

2021 May 13

I

Igor in SOС Технологии
Есть Arcsight, есть MISP, есть коннектор для MISP, но загружать все фиды из MISP  в Arcsight выходит накладно
источник

I

Igor in SOС Технологии
Как лучше делать? У Касперского есть продукт CyberTrace, который грузит фиды в себя коррелирует на потоке. Но он входит в состав платного сервиса Kaspersky TI
источник

I

Igor in SOС Технологии
Есть еще бесплатная Paloalto MineMeld, но она, как и MISP, может только выгружать в Arcsight в CEF, а не коррелировать
источник

RK

Roman Krasnov in SOС Технологии
Архиправильный вопрос! Ссылка на доклад в расписание: https://www.phdays.com/ru/program/reports/misp-general-usage-training-for-analysts-and-administrator/
источник

RK

Roman Krasnov in SOС Технологии
Ближе к делу там выложат инфу где смотреть стрим 😉 Сюда продублируем.
источник

I

Igor in SOС Технологии
Это, видимо, ответ на первый мой вопрос, а не на второй)
источник

RK

Roman Krasnov in SOС Технологии
Именно! Пхд близко - разбираться некогда!))
источник

v

vbengin in SOС Технологии
У меня есть спец софт для логов с днс виндовых. Хранит, сверяет с текущими фидами, пробивает по истории. Фри и по ресурсам немного. Но нужно быть готовым пострадать  если не взлетит с первого раза.
источник

I

Igor in SOС Технологии
Это только для имён доменов и ip?
источник

I

Igor in SOС Технологии
А для хешей как?
источник

$

$t3v3;0) in SOС Технологии
RSTcloud для всего)
@nikolaiav
источник

v

vbengin in SOС Технологии
Я не видел и до сих пор не вижу большого смысла в системной работе с файловыми иоками. Причин много, но оснавая в том что антивири в основном не отдают хеши всех проверенных файлов в сок. И в целом это их задача (вы вендоров)
источник

v

vbengin in SOС Технологии
Речь как я понял  про проверку на потоке
источник

v

vbengin in SOС Технологии
А рстклауд это аггергатор фидов  (хороший!)
источник

$

$t3v3;0) in SOС Технологии
Ну решений как минимум - 3
Одно из них - правильные фиды ;)
источник

I

Igor in SOС Технологии
А что за спец софт? Самописный или коммерческий?
источник

v

vbengin in SOС Технологии
В лучших традициях стартапа. Тотал фри вместе с багами. Но командой разработки
источник

NA

Nikolai Arefiev in SOС Технологии
Софт норм. По крайней мере стоит его попробовать развернуть и поэксплуатировать.
источник

NA

Nikolai Arefiev in SOС Технологии
Из фришного в таком классе не так много решений
источник

NA

Nikolai Arefiev in SOС Технологии
Короче надо брать, пока Вова не сделал решение платным.
источник