Size: a a a

SOС Технологии

2019 July 19

DK

Dmitry Kuznetsov in SOС Технологии
Mikhail
Так как основная масса здесь технари - давайте рассмотрим  средства ГосСОПКА класса СОА с точки зрения теории множеств:
S - множество всех SIEM
I - иностранные SIEM
R  - отечественные
Г - средства ГосСОПКА
Так вот,
S состоит из подмножеств R и I.
Г является подмножеством R и не пересекается с подмножеством I.

Требование согласовать установку распространяется на Г, которые используются у субъектов КИИ.

Как вчера высказался Alexey, ФСБ не уполномочена сертифицировать SIEM, так же как и ФСТЭК на данный момент, насколько я понял. SIEM, IRP вроде как вовсе не СЗИ, хотя и участвуют в обеспечении ИБ.

Чтобы российскому SIEM попасть в подмножество Г - нужно получить соответсвующее заключение от ФСБ после процедуры "добровольной оценки соответствия требований..."

Подмножество Г пока пустое
Да, тут у нас противоречий нет
источник

EB

Elman Beybutov in SOС Технологии
Почему же нет противоречий? Откуда следует, что Г не пересекается с I? Из 196ого? Там есть конкретные требования, которые локальные интеграторы выполняю, а про реестр ни слова не сказано
источник

M

Mikhail in SOС Технологии
Elman Beybutov
Почему же нет противоречий? Откуда следует, что Г не пересекается с I? Из 196ого? Там есть конкретные требования, которые локальные интеграторы выполняю, а про реестр ни слова не сказано
I не смогут получить заключение, так как априори не соответствуют требованиям 196
источник

EB

Elman Beybutov in SOС Технологии
Mikhail
I не смогут получить заключение, так как априори не соответствуют требованиям 196
С таким же успехом можно заявлять, что 196ой запрещает аутсорсинг функций ОПКА
источник

EB

Elman Beybutov in SOС Технологии
Mikhail
I не смогут получить заключение, так как априори не соответствуют требованиям 196
И каким, например? )
источник

M

Mikhail in SOС Технологии
Elman Beybutov
И каким, например? )
Не хочу я опять втягиваться в дискуссию на многобукв и рассказывать, что написано в в открытых документах. Интересно - пишите в личку.
источник

EB

Elman Beybutov in SOС Технологии
Написал
источник

A

Alexey in SOС Технологии
Очень порадовала дискуссия. Как же офигительно, что я из всего этого вылез
источник

EB

Elman Beybutov in SOС Технологии
Alexey
Очень порадовала дискуссия. Как же офигительно, что я из всего этого вылез
А куда залезли?
источник

A

Alexey in SOС Технологии
Юмор не сильная сторона сотрудников голубых гигантов
источник

M

Michael in SOС Технологии
Были упомянуто, что сейчас пишутся требования для irp/soar. А есть какая-то планы по требованиям для сзи, с которыми эти самые irp/soar должны взаимодействовать?
Или irp-soar это банальный сервисдеск умеющий рассылать почту кому надо, а далее все ручками?
источник

DK

Dmitry Kuznetsov in SOС Технологии
Как таковых комиссий нет. Но документы обсуждаются, и не только с нами. Это не значит, что все предложения/замечания обязательно принимаются, но тем не менее.

И так парни много с кем работают.
источник

AP

Andrei Potseluev in SOС Технологии
Хех. 😊 Меня в https://t.me/KII187FZ забанили за упоминания этого чатика. Тут-то надеюсь, не забанят за упоминание КИИ 187-ФЗ... 😂
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Andrei Potseluev
Хех. 😊 Меня в https://t.me/KII187FZ забанили за упоминания этого чатика. Тут-то надеюсь, не забанят за упоминание КИИ 187-ФЗ... 😂
А упоминать нельзя что ли?
источник

AP

Andrei Potseluev in SOС Технологии
Kirill Mitrofanov 🍁
А упоминать нельзя что ли?
Не знаю, видимо нет. 😊 Ну как упоминать - ссылку на чат я там тоже привел, естественно.
источник

$

$t3v3;0) in SOС Технологии
Andrei Potseluev
Не знаю, видимо нет. 😊 Ну как упоминать - ссылку на чат я там тоже привел, естественно.
Там боятся за свою аудиторию
источник

$

$t3v3;0) in SOС Технологии
А мы за свободу информации
источник

AP

Andrei Potseluev in SOС Технологии
Детский сад, если честно. А люди, тем временем, мучаются и пытаются понять то, что тут вчера долго и упорно обсуждали. 😊
источник

$

$t3v3;0) in SOС Технологии
Andrei Potseluev
Детский сад, если честно. А люди, тем временем, мучаются и пытаются понять то, что тут вчера долго и упорно обсуждали. 😊
Не мешай интеграторам играть в песочницу)
источник

AP

Andrei Potseluev in SOС Технологии
$t3v3;0)
Не мешай интеграторам играть в песочницу)
Я сам интегратор так-то. 😊 Но всех этих игр не понимаю. 😊
источник