Size: a a a

2020 May 13

M

Mikhail in secinfosec
Zeek, suricata
источник

Z

Zer🦠way in secinfosec
они не обмазаны сертификатами фстэк
источник

PK

Pavel Korostelev in secinfosec
Zer🦠way
как какую, хочу поменять vipnet ids. Надоел snort  с et правилами
Если ты хочешь правдивую картину про состояние доступных из инета ресурсов на IPS у меня для тебя плохие новости
источник

M

Mikhail in secinfosec
Zer🦠way
они не обмазаны сертификатами фстэк
Так тебе шашечки🤔
источник

Z

Zer🦠way in secinfosec
Pavel Korostelev
Если ты хочешь правдивую картину про состояние доступных из инета ресурсов на IPS у меня для тебя плохие новости
я о ней знаю, просто хотел убедиться что не ошибаюсь
источник

Z

Zer🦠way in secinfosec
Mikhail
Так тебе шашечки🤔
а по другому в этой стране нельзя...берут сурикату или снорт и говорят отечественное
источник

S

Sergei in secinfosec
система обнаружения компьютерных атак «Форпост», версия 2.0 !!!
источник

PK

Pavel Korostelev in secinfosec
Zer🦠way
я о ней знаю, просто хотел убедиться что не ошибаюсь
Не, я не про это. В целом фолсить будет как сучка всё. И там везде под капотом суриката, также как двигатель внутреннего сгорания у современных машин. Будет различаться только набор правил (но это тебе не поможет, ибо фолсят) и пользовательски интерфейс.
источник

M

Mikhail in secinfosec
Zer🦠way
а по другому в этой стране нельзя...берут сурикату или снорт и говорят отечественное
Бери две, для работы и регуляторов
источник

Z

Zer🦠way in secinfosec
Sergei
система обнаружения компьютерных атак «Форпост», версия 2.0 !!!
3.0 вышла. продакт гайд не доступен на оф сайте...ну вот
источник

PK

Pavel Korostelev in secinfosec
Zer🦠way
3.0 вышла. продакт гайд не доступен на оф сайте...ну вот
Среди тех, кто хотя бы попытался заморочиться юзабилити это: наша СОВа, Vipnet IDS+TIAS, Форпост. Стерра что-то пилит. Чек с Фортиком это если мы про западного производителя
источник

y

ya_Ra in secinfosec
Zer🦠way
а по другому в этой стране нельзя...берут сурикату или снорт и говорят отечественное
не только в этой стране, я вот заглянул в sophos edr, а там один из сервисов sophos.snort
но, да - они не скрывают
источник

Z

Zer🦠way in secinfosec
ya_Ra
не только в этой стране, я вот заглянул в sophos edr, а там один из сервисов sophos.snort
но, да - они не скрывают
=) нам пора менять планету
источник

Z

Zer🦠way in secinfosec
Pavel Korostelev
Среди тех, кто хотя бы попытался заморочиться юзабилити это: наша СОВа, Vipnet IDS+TIAS, Форпост. Стерра что-то пилит. Чек с Фортиком это если мы про западного производителя
я не видел ваш сов кстати.
источник

y

ya_Ra in secinfosec
Zer🦠way
=) нам пора менять планету
не говори
источник

PK

Pavel Korostelev in secinfosec
Zer🦠way
я не видел ваш сов кстати.
ну так что же мы сидим )
источник

Z

Zer🦠way in secinfosec
Pavel Korostelev
ну так что же мы сидим )
все верно, спать пора
источник

PK

Pavel Korostelev in secinfosec
ya_Ra
не только в этой стране, я вот заглянул в sophos edr, а там один из сервисов sophos.snort
но, да - они не скрывают
и Sophos, и Vectra, и некоторые WAF используют их под капотом. Вопрос не в движке, вопрос в обвязке и интерфейсе.
источник

y

ya_Ra in secinfosec
Pavel Korostelev
и Sophos, и Vectra, и некоторые WAF используют их под капотом. Вопрос не в движке, вопрос в обвязке и интерфейсе.
ага, да и многие как "базу" используют bro/zeek
источник

ИН

Илья Небо in secinfosec
Ваше мнение о solidwall?
источник