Size: a a a

2019 December 19

RS

Roman Sergeev in MaxPatrol SIEM
Nikolai Arefiev
А все уже смогли выбить из своих сетевиков актуальную карту сети ?
У них есть?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Ну вот простой кейс: У вас сработало правило корреляции о распространении заразы. Известен ИП компа: 192.168.44.58. Надо понять что это за компа, в какой части сети находится и с кем связан еще (ибо зараза сетевая). У вас есть тока СИЕМ, сетевики спят. Ваши действия?
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
Ну вот простой кейс: У вас сработало правило корреляции о распространении заразы. Известен ИП компа: 192.168.44.58. Надо понять что это за компа, в какой части сети находится и с кем связан еще (ибо зараза сетевая). У вас есть тока СИЕМ, сетевики спят. Ваши действия?
пошел граф смотретьт
источник

Z

Zer🦠way in MaxPatrol SIEM
ахаххаха
источник

Z

Zer🦠way in MaxPatrol SIEM
ну во первых для таких есть группы где можно спокойно все делить по отделам управлениям филиалам компаниям странам и вселенным
источник

Z

Zer🦠way in MaxPatrol SIEM
во вторых ты смотришь сетевые события с этого компа и 2 статус: одобрено, запрещено
источник

Z

Zer🦠way in MaxPatrol SIEM
все
источник

Z

Zer🦠way in MaxPatrol SIEM
ну и в третьих ты мать его должен знать свою инфраструктуру
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Zer🦠way
ну во первых для таких есть группы где можно спокойно все делить по отделам управлениям филиалам компаниям странам и вселенным
Сетевые связи между группами в голове держать? Что делать с сетями, доступными через неслько хопов?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Zer🦠way
ну и в третьих ты мать его должен знать свою инфраструктуру
Тут готов подписаться под каждым словом.
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
Сетевые связи между группами в голове держать? Что делать с сетями, доступными через неслько хопов?
нет у меня сетевой связи между группами по протоколам по которым может идти малварь
источник

Z

Zer🦠way in MaxPatrol SIEM
и не будет
источник

Z

Zer🦠way in MaxPatrol SIEM
а если у кого то есть то он сам себе буратино
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
К сожалению, спецов твоего уровня не так много ((((
источник

Z

Zer🦠way in MaxPatrol SIEM
уровня 0?))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
уровня X
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
черт...
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
не то подумают ведь
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Х- хорошего
источник

RS

Roman Sergeev in MaxPatrol SIEM
Так вот как MPX расшифровывать надо
источник