Size: a a a

2019 December 19

Z

Zer🦠way in MaxPatrol SIEM
мэрэху
источник

RS

Roman Sergeev in MaxPatrol SIEM
Много Радости Хорошо
Перевод на али
источник

v

virars in MaxPatrol SIEM
Много радость хороший, тогда уж, если с али
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Nikolai Arefiev
Тут готов подписаться под каждым словом.
я тоже до определенного момента не представлял - как возможна ситуация, что ты не знаешь свою сеть. Но ситуации бывают разные - например смена команды ИБ и части IT (я не говорю про риски и принятие таких решений в руководстве), либо просто приход новой команды ИБ в организацию, где до этого ее не было или часть ИБ задач ложилась на IT, это если вообще ИБ было...
источник

Z

Zer🦠way in MaxPatrol SIEM
Просто получается вот ещё забавный момент граф доступности будет по пингу?
источник

Z

Zer🦠way in MaxPatrol SIEM
В кейсе с червем нужна доступность по портам, как минимум смб
источник

RS

Roman Sergeev in MaxPatrol SIEM
По симуляции
источник

Z

Zer🦠way in MaxPatrol SIEM
И вот вопрос увижу ли я в графе доступность с заражённого пк портов на других устройствах
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ты можешь её проверить
источник

Z

Zer🦠way in MaxPatrol SIEM
Т.е. если я графист ещё тот, мне надо быстро понять что куда идёт
источник

Z

Zer🦠way in MaxPatrol SIEM
И куда может уйти
источник

RS

Roman Sergeev in MaxPatrol SIEM
В граф добавлять порты не надо
источник

RS

Roman Sergeev in MaxPatrol SIEM
Для этого есть проверка достижимости
источник

RS

Roman Sergeev in MaxPatrol SIEM
Она практически полезнее картинок с шарами
источник

RS

Roman Sergeev in MaxPatrol SIEM
Заражённый как источник
источник

Z

Zer🦠way in MaxPatrol SIEM
Чем грубо говоря будет лучше вот это все чем изолировать заражённый арм и быстро посмотреть список его коннектов по определенным портам?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Это тёплое и мягкое
источник

RS

Roman Sergeev in MaxPatrol SIEM
Экстренный интерактивный респонс в siem хочется? Отрубить порт на свитче?
источник

Z

Zer🦠way in MaxPatrol SIEM
Я практическую значимость определить хочу
источник

Z

Zer🦠way in MaxPatrol SIEM
Полезность функционала
источник