Size: a a a

SOС Технологии

2017 May 25

АА

Андрей Андреевич in SOС Технологии
Да, но ИМХО для начала необходимо разработать единый формат данных или общую структуру фиксации инцидентов, ибо тяжело будет потом разбирать этот разношерстный массив данных
источник

АА

Андрей Андреевич in SOС Технологии
А то сейчас все понастроят себе этих соков, будут захватывать рынок и говорить что они лучшие, вместо того чтобы действовать сообща
источник

АА

Андрей Андреевич in SOС Технологии
Что в принципе уже и наблюдается
источник

e

estonec in SOС Технологии
А что за данные будут в такой базе?
источник

EB

Elman Beybutov in SOС Технологии
Такие языки унификации уже есть, надо просто ими пользоваться
источник

АА

Андрей Андреевич in SOС Технологии
estonec
А что за данные будут в такой базе?
Это ещё предстоит утвердить. Но вот кто возьмёт на себя эту ответственность...
источник

АА

Андрей Андреевич in SOС Технологии
Единого регулятора как не было, так пока и не предвидится))
источник

e

estonec in SOС Технологии
По идее регулятор должен. Только ему можно доверить данные
источник

АА

Андрей Андреевич in SOС Технологии
Да, но его нет фактически
источник

ND

Nikita Duminsky in SOС Технологии
Андрей Андреевич
Еще сок хорошо может помочь в устранении уязвимостей 0 дня, особенно если будут оперативно коррелировать с соками других компаний или же будет какая-то единая база знаний по инцидентам (хотя врятли такая будет...)
Если я все правильно понимаю, то что-то подобное хотят организовать в рамках ГосСОПКА. Хотя могу и сильно ошибаться
источник

АА

Андрей Андреевич in SOС Технологии
Nikita Duminsky
Если я все правильно понимаю, то что-то подобное хотят организовать в рамках ГосСОПКА. Хотя могу и сильно ошибаться
Нет, ты прав
источник

АА

Андрей Андреевич in SOС Технологии
План создания до 2020 года
источник

ND

Nikita Duminsky in SOС Технологии
Тогда надо собраться с силами, и почитать нормативку по этой теме, как там предлагается делать обмен информацией между соками.
источник

ND

Nikita Duminsky in SOС Технологии
Есть ли там какие-то технические моменты по составу и формату данных
источник

EB

Elman Beybutov in SOС Технологии
ГосСОПКА для всех, но не для каждого ;) А вот регулятор, слбирающий индикаторы угроз уже есть -  FinCERT. Многие из вас им что-то отправляют?
источник

EB

Elman Beybutov in SOС Технологии
Почему нет?
источник

NK

ID:348930529 in SOС Технологии
Nikita Duminsky
Есть ли там какие-то технические моменты по составу и формату данных
Все есть. Есть также и международные стандарты на описания инцидентов, и признаков компрометации, и многого другого.
источник

EB

Elman Beybutov in SOС Технологии
Во во
источник

АА

Андрей Андреевич in SOС Технологии
Ну финцерт же не регулятор... Или я ошибаюсь?
источник

EB

Elman Beybutov in SOС Технологии
Конечно нет )
источник