Size: a a a

SOС Технологии

2021 June 06

AL

Alexey Lukatsky in SOС Технологии
Что за хня? UEBA тут причем? Определить превышение объема трафика может даже МСЭ, не говоря уже о NTA
источник

AL

Alexey Lukatsky in SOС Технологии
Ну можно было бы и 99% написать. Чего в рекламе не напишешь 😊 Сегодня 99%, завтра 50%, послезавтра 0%
источник

B

BDV in SOС Технологии
МСЭ, да, считает, но не сравнивает объемы трафика пользователя в разные дни. UEBA и NTA сравнивают. Все верно
источник

AS

Alexey Sintsov in SOС Технологии
Потому и троеточие))
источник

IB

Igor Belyakov in SOС Технологии
В отчёте сказано про новые угрозы, а не про зеродэи
источник

AL

Alexey Lukatsky in SOС Технологии
У вас UEBA чтоли появилась?
источник

AL

Alexey Lukatsky in SOС Технологии
Ну что вы, это совсем другое 😊
источник
2021 June 07

B

BDV in SOС Технологии
так написано, потому что новыми угрозами могут быть еще и фишинговые сайты. они тоже определяются через ML. и в файлах уже ищется zero-day
источник

B

BDV in SOС Технологии
несколько лет уже. помнишь Magnifier купили?
источник

v

vbengin in SOС Технологии
источник

v

vbengin in SOС Технологии
А то не все в курсе
источник

B

BDV in SOС Технологии
самая главная прелесть ML, что после определения файла с zero-day вы его можете на лету заблокировать , а не оповестить уже после того как файл прошел в сеть. и да, он как раз разработан, чтобы снижать число ложных срабатываний.
источник

v

vbengin in SOС Технологии
Вендор заявляет что все ловиться и блокируется "налету", видимо и вымогатели и обновления solarwings и трояны от различных апт.
источник

B

BDV in SOС Технологии
у меня есть целая лекция на youtube про все возможности ML в современной ИБ  компании
источник

v

vbengin in SOС Технологии
Ну тема то хорошая, позитивная. Особенно если оно действительно так сегодня и работает
источник

y

yugoslavskiy in SOС Технологии
-_-
источник

v

vbengin in SOС Технологии
;)
источник

AL

Alexey Lukatsky in SOС Технологии
¯\_(ツ)_/¯
источник

12

1 2 in SOС Технологии
Не страшно работу потерять после своего изобретения?)
источник

B

BDV in SOС Технологии
могу дать потестить
источник