Size: a a a

2019 December 19

Z

Zer🦠way in MaxPatrol SIEM
Просто один товарищ рассказал моему руководству как один из заказчиков пт стоит графы и тд. Мне руководство рассказывает об этом и говорит что это какой то там уровень
источник

Z

Zer🦠way in MaxPatrol SIEM
Я честно не понимаю какой такой уровень и уровень чего
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Экстренный интерактивный респонс в siem хочется? Отрубить порт на свитче?
Для меня важнее актуальная информация реалтайм , что произошло и происходит а не то что может быть произошло
источник

6

640kilobyte in MaxPatrol SIEM
Nikolai Arefiev
А все уже смогли выбить из своих сетевиков актуальную карту сети ?
Однако еслиб сием еще l2 строил по данным arp'ов... :)
источник

6

640kilobyte in MaxPatrol SIEM
Кстати да. Будь в сиеме построитель карты L2 п оданным с аудитов цисок и АРМ былобы вообще отлоично
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
Кстати да. Будь в сиеме построитель карты L2 п оданным с аудитов цисок и АРМ былобы вообще отлоично
🤦‍♂️
источник

Z

Zer🦠way in MaxPatrol SIEM
Давайте сием будет сиемом
источник

RS

Roman Sergeev in MaxPatrol SIEM
И повторить open view было бы круто)
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
Давайте сием будет сиемом
...только он еще сканер уязвимостей, если что
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
...только он еще сканер уязвимостей, если что
Это есть да, отдельная история;)
источник

Z

Zer🦠way in MaxPatrol SIEM
Ну тут понятен практический смысл
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Zer🦠way
Для меня важнее актуальная информация реалтайм , что произошло и происходит а не то что может быть произошло
Есть разные фазы работы с инцидентом. Карта сети, может и не сильно нужна при непосредсвенгом реагировании.
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
Есть разные фазы работы с инцидентом. Карта сети, может и не сильно нужна при непосредсвенгом реагировании.
Так оно
источник

D

Dips in MaxPatrol SIEM
640kilobyte
Однако еслиб сием еще l2 строил по данным arp'ов... :)
Был PoC))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Zer🦠way
Давайте сием будет сиемом
Я бы это немного переформулировал. Доп. функции должны именно дополнять СИЕМ, а не развиваться в ущерб основным.
источник

D

Dips in MaxPatrol SIEM
Иван Богучарский
Примерно так это выглядит, это пример одного из основных ядер, там выше еще есть несколько...
Было желание скрывать такие "терминальные" сети..
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Ставить PoC-и на живых людях - это негуманно!
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Упс... я тут вспомнил что-то из своей биографии... где тут кнопка удалить сообщение...
источник

D

Dips in MaxPatrol SIEM
Иван Богучарский
Примерно так это выглядит, это пример одного из основных ядер, там выше еще есть несколько...
Я как-то видел скан BRAS, у которого было больше 800 интерфейсов..
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
Я практическую значимость определить хочу
Кстати я вспомнил чем один разок карта помогла
источник