Size: a a a

SOС Технологии

2018 May 16

KV

Kirill Valtts in SOС Технологии
Докладчик рассказывает про бигдату, которая должна быть в СОКе. Может он рассказать конкретные кейсы использования бигдаты?
источник

SK

Stas Katran in SOС Технологии
Так как расшифровывается APM?
источник

v

vbengin in SOС Технологии
Игорь Косинов
И как оценить эффективность soc?
Мнение ангары на слайде
источник

v

vbengin in SOС Технологии
Автоматизированное Рабочее Место! Меня ещё товарищ полковник в институте учил.
источник

L

Lynx in SOС Технологии
Одна из задач, это выявление нелинейных событий, а это возможно только при ретроспективном анализе, как следствие правильно настроенные правила корреляции
источник

SK

Stas Katran in SOС Технологии
vbengin
Автоматизированное Рабочее Место! Меня ещё товарищ полковник в институте учил.
Не арм а апиэм
источник

ИК

Игорь Косинов in SOС Технологии
vbengin
Мнение ангары на слайде
Внедрили siem, за месяц всех поймали, накрутили корреляций, сидим, ждём погоды :) работает ли что-нибудь? Или у нас все хорошо?
источник

ИА

Игорь А in SOС Технологии
Игорь Косинов
Внедрили siem, за месяц всех поймали, накрутили корреляций, сидим, ждём погоды :) работает ли что-нибудь? Или у нас все хорошо?
Что за сием?
источник

ИК

Игорь Косинов in SOС Технологии
Игорь А
Что за сием?
Так то не суть, у нас их много поменялось, от  netForensic до RSA netwitness
источник

KA

Kirill A in SOС Технологии
Юрист не нужен! Нужен хороший паяльник
источник

DS

Daniil Slavnov in SOС Технологии
Игорь Косинов
Внедрили siem, за месяц всех поймали, накрутили корреляций, сидим, ждём погоды :) работает ли что-нибудь? Или у нас все хорошо?
Сием это не про внедрили и забыли. Это процесс постоянного развития.  Ну периодически проверять работоспособность контента
источник

ИК

Игорь Косинов in SOС Технологии
Daniil Slavnov
Сием это не про внедрили и забыли. Это процесс постоянного развития.  Ну периодически проверять работоспособность контента
Это да, процесс отработан, постепенно все развивается, но есть проблема показать эффективность, когда все враги разбиты, злодеи пойманы
источник

ИК

Игорь Косинов in SOС Технологии
Те когда все хорошо, то это повод задуматься, чтобы двигаться дальше
источник

Z

Zer0way in SOС Технологии
а можно контактя 4 докладчика?
источник

Z

Zer0way in SOС Технологии
хочу корреляции
источник

ИА

Игорь А in SOС Технологии
источник

KA

Kirill A in SOС Технологии
Меня уже слово корреляция пугает
источник

Z

Zer0way in SOС Технологии
на гитхаб;)
источник

ИА

Игорь А in SOС Технологии
Какая модель сока у ангары?
источник

Z

Zinin in SOС Технологии
Какие siem системы используются коллегами? И почему?
Если не секрет и не реклама
источник