Size: a a a

2020 September 30

П

Полина in MaxPatrol SIEM
Здравствуйте.
Только начинаю разбираться в системах ИБ и возникло недопонимание в вопросе - что может SIEM система.
Читаю про них на просторах Интернета и, получается, что это исключительно управление, мониторинг (как IDS) и корреляция событий. Но при этом она не умеет предотвращать атаки (как IPS), хотя в некоторых статья прослеживается то, что система  IPS "входит" в SIEM.
Так все такие может ли SIEM система работать как IPS?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Не может. Она может быть компонентом модных аббревиатур со словом response в составе
источник

П

Полина in MaxPatrol SIEM
То есть SIEM - это единый организм, позволяющий не только просто смотреть и показывать это админу, но и говорить "я нашел атаку и ее устранил"?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Нет
источник

v

vbengin in MaxPatrol SIEM
Немного не так
"Я (siem) нашел атаку, а теперь твоя очередь работать, иди и устрани последствия. (А ещё на всякий случай проверь кого ещё задело и проведи расследование)
источник

П

Полина in MaxPatrol SIEM
Уяснила. Пойду разбираться дальше. Спасибо
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Немного не так
"Я (siem) нашел атаку, а теперь твоя очередь работать, иди и устрани последствия. (А ещё на всякий случай проверь кого ещё задело и проведи расследование)
я (siem) нашел атаку известную мне (меня научил разработчик или ты), теперь посмотри false или нет etc....
источник

Z

Zer🦠way in MaxPatrol SIEM
😁очень длинный список до последствий)
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
я (siem) нашел атаку известную мне (меня научил разработчик или ты), теперь посмотри false или нет etc....
а ты, если научил сием, не разработчик?)
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
а ты, если научил сием, не разработчик?)
нет же)
источник

К

Кац in MaxPatrol SIEM
а кто?
источник

Z

Zer🦠way in MaxPatrol SIEM
страдалец
источник

Z

Zer🦠way in MaxPatrol SIEM
😁
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
страдалец
эксперт
источник

К

Кац in MaxPatrol SIEM
иксперд, тогда уж)))
источник

К

Кац in MaxPatrol SIEM
совмещает оба понятия
источник

К

Кац in MaxPatrol SIEM
с легким привкусом слабоумия и отваги
источник

Z

Zer🦠way in MaxPatrol SIEM
вы мне лучше скажите...писал кто нибудь на чем нибудь скрипты для разбора xml отчетов патрола?
источник

Z

Zer🦠way in MaxPatrol SIEM
в условный json может...
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
вы мне лучше скажите...писал кто нибудь на чем нибудь скрипты для разбора xml отчетов патрола?
речь про какие отчеты?
источник