Бизнес прекрасно знает: чтобы все было безопасно, незаметно и максимально дёшево. Ну, или если вспомнить ФСТЭК, то конфиденциальность, целостность и доступность.
Можно ли где-то в открытых источниках посмотреть все правила корреляции и алерты, которые вы рекомендуете настроить или уже настроены у вас? Помимо тех, которые были показаны на этих презентациях. Спасибо. Игорь Холстен, Казахстан.
Бизнес прекрасно знает: чтобы все было безопасно, незаметно и максимально дёшево. Ну, или если вспомнить ФСТЭК, то конфиденциальность, целостность и доступность.
Можно ли где-то в открытых источниках посмотреть все правила корреляции и алерты, которые вы рекомендуете настроить или уже настроены у вас? Помимо тех, которые были показаны на этих презентациях. Спасибо. Игорь Холстен, Казахстан.
Конкретные настройки СрЗИ в крупных компаниях отнесены к КТ/КИ
Бизнес прекрасно знает: чтобы все было безопасно, незаметно и максимально дёшево. Ну, или если вспомнить ФСТЭК, то конфиденциальность, целостность и доступность.
Можно ли где-то в открытых источниках посмотреть все правила корреляции и алерты, которые вы рекомендуете настроить или уже настроены у вас? Помимо тех, которые были показаны на этих презентациях. Спасибо. Игорь Холстен, Казахстан.
Не понимаю погоню SOC руками набивать файловые признаки отработанных IOC (пример был с badrabbit), на это антивирус есть, который ведёт базу сигнатур. Сок эффективность показывать должен на неизвестных атаках а не на отработанных . Иначе ставим. Av и ips и дело в шляпе .