Size: a a a

SOС Технологии

2019 October 08

ВД

В Д in SOС Технологии
Например кому-то нужно под compliance
источник

DG

Denis Gorchakov in SOС Технологии
Ну ИМХО причин бесполезного использования сиемов несколько:
– попилаенс
– перефразируем “Java is good because it works on all platforms, anal sex is good because it works on all genders”, давайте делать из SIEM антифрод, смотрелку логов, etc, ну инструмент не под задачу по классике
– в массе интеграторы умеют только это
источник

DG

Denis Gorchakov in SOС Технологии
Поэтому признаться, что да, чёт как-то слабовато используем надо немного смелости
источник

D

Dmitry Artamonov in SOС Технологии
Но тут-то можно, тут все свои
источник

$

$t3v3;0) in SOС Технологии
Dmitry Artamonov
Но тут-то можно, тут все свои
Фига у тебя круг знакомств))))) 723 человека)
источник

ВД

В Д in SOС Технологии
Dmitry Artamonov
Но тут-то можно, тут все свои
Поверь, здесь и вендора, и интеграторы, и даже регуляторы есть :)
источник

ВД

В Д in SOС Технологии
Хотя в принципе мы и так все свои
источник

D

Dmitry Artamonov in SOС Технологии
В Д
Хотя в принципе мы и так все свои
источник

D

Dmitry Artamonov in SOС Технологии
Из тех кто тут пишет, есть некоторые знакомые с других площадок. В интернетах-то все давно
источник

ВД

В Д in SOС Технологии
Denis Gorchakov
Ну ИМХО причин бесполезного использования сиемов несколько:
– попилаенс
– перефразируем “Java is good because it works on all platforms, anal sex is good because it works on all genders”, давайте делать из SIEM антифрод, смотрелку логов, etc, ну инструмент не под задачу по классике
– в массе интеграторы умеют только это
А я не соглашусь такому отношению к compliance. Бывает по-разному, но зачастую ключевая задача требований к средствам (по модулю православия, которое тоже в общем понятно откуда берется) - это решение практических задач. И если написан siem, то чаще всего от тебя и ожидают сложной корреляции, выявления атак, а не копания раз в две недели, в промежутке между служебной запиской и настройкой антивируса, в LM. Другое дело, что экспертизных и ресурсных ограничений часто меняют реалии под себя.
источник

DG

Denis Gorchakov in SOС Технологии
В Д
А я не соглашусь такому отношению к compliance. Бывает по-разному, но зачастую ключевая задача требований к средствам (по модулю православия, которое тоже в общем понятно откуда берется) - это решение практических задач. И если написан siem, то чаще всего от тебя и ожидают сложной корреляции, выявления атак, а не копания раз в две недели, в промежутке между служебной запиской и настройкой антивируса, в LM. Другое дело, что экспертизных и ресурсных ограничений часто меняют реалии под себя.
Я не про комплаенс, а про удобную возможность спрятать в проекте сиема нетрудовые доходы
источник

ВД

В Д in SOС Технологии
А
источник

ВД

В Д in SOС Технологии
Извини, не отследил эту часть :)
источник

AL

Alexey Lukatsky in SOС Технологии
Denis Gorchakov
Стёп, походу тема «нахуа вам SIEM, если можно сделать на LM то же самое» требует большей аудитории
На SOC Forum в Антипленарке он заявлен 😊
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
На SOC Forum в Антипленарке он заявлен 😊
Вот это новость
источник

$

$t3v3;0) in SOС Технологии
Думаю что там ошиблись)
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
На SOC Forum в Антипленарке он заявлен 😊
На сайте не вижу :)
источник

$

$t3v3;0) in SOС Технологии
Не пугай меня так
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Думаю что там ошиблись)
Там неактуальная программа. Часть вопросов антипленарки боялись выкладывать, чтобы не отпугнуть приглашенных лиц говорить на "неудобные" темы. Но сегодня с утра вроде решили, что на сайте выложат список из 90% вопросов, которые будут заданы ее участникам
источник

A

Anton in SOС Технологии
Всем привет. Есть любители sysmon-a? Планирую переход в проде  с 9.х на 10.х,инетерсуют фидбеки по багам
источник