Size: a a a

SOС Технологии

2019 October 08

r

rustam in SOС Технологии
$t3v3;0)
Зрелости чего? И не дутый ли термин siem?
может и дутый, но в моей практике чаще IT Sec не дорабатывает, чем SIEM.

Если просто не лениться, и тратить усилия на работу с SIEM, то она начинает давать результат:
- случился инцидент - добавь report, макрос или алерт, подготовь use case
- добавил новый датасорс, не ленись - сделай для него нормализацию
- появился хороший источник для Asset Management - потрать время, добавь его в SIEM
- проходит pentest - поищи события в SIEM. Устрой "развлечение" для blue team
- есть возможность - поделись логами с разрабами и DevOps

Но это я рассуждаю с позиции среднестатестической компании.
источник

r

rustam in SOС Технологии
Есть время - организуй какой-нибудь BOTS
источник

$

$t3v3;0) in SOС Технологии
rustam
может и дутый, но в моей практике чаще IT Sec не дорабатывает, чем SIEM.

Если просто не лениться, и тратить усилия на работу с SIEM, то она начинает давать результат:
- случился инцидент - добавь report, макрос или алерт, подготовь use case
- добавил новый датасорс, не ленись - сделай для него нормализацию
- появился хороший источник для Asset Management - потрать время, добавь его в SIEM
- проходит pentest - поищи события в SIEM. Устрой "развлечение" для blue team
- есть возможность - поделись логами с разрабами и DevOps

Но это я рассуждаю с позиции среднестатестической компании.
Прекрасное сравнение тёплого с мягким.
Как связано «it sec» и «siem»?
Какие «report» у вас в «siem»?
Siem у вас и для «asset menegment», а только ли она или это часть источников для «asset menegment»?
«pentest» и «siem» ( опять тёплое и круглое) как взаимосвязано?
Какими логами из «siem» нужно делиться с указанными категориями?
Что есть BOTS?
источник

V

Valentin in SOС Технологии
boss of the soc
источник

V

Valentin in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Valentin
boss of the soc
Splunk - не siem
источник

12

1 2 in SOС Технологии
$t3v3;0)
Splunk - не siem
Вот плюсую!
источник

К

Кац in SOС Технологии
да, Splunk - платформа анализа данных, на которой, помимо прочего, можно собрать и SIEM.
источник

DP

D P in SOС Технологии
Ничего себе у вас тут насиемлено, хоть топор вешай. Даже неудобно с моим тупым вопросом, но все же задам: the hive и demisto free никто на практике не сравнивал? Плюсы, минусы, подводные камни?
источник

$

$t3v3;0) in SOС Технологии
D P
Ничего себе у вас тут насиемлено, хоть топор вешай. Даже неудобно с моим тупым вопросом, но все же задам: the hive и demisto free никто на практике не сравнивал? Плюсы, минусы, подводные камни?
Чтобы TheHive стала irp, а не тикитнецей ее еще допилить сильно нужно
источник

$

$t3v3;0) in SOС Технологии
По демисто сейчас позову
источник

DP

D P in SOС Технологии
$t3v3;0)
По демисто сейчас позову
Free. Ключевое тут будет, наверняка
источник

$

$t3v3;0) in SOС Технологии
D P
Free. Ключевое тут будет, наверняка
Пальто очь демократично. Я им сегодня за фри stix2 bundles спасибо сказал
источник

DP

D P in SOС Технологии
$t3v3;0)
Чтобы TheHive стала irp, а не тикитнецей ее еще допилить сильно нужно
Ну мы кагбэ все тут пилим, так что проблемой скорее будет ограничения в допиливании при необходимости у бесплатной версии коммерческого продукта.
источник

$

$t3v3;0) in SOС Технологии
Особенно ру офис
источник

$

$t3v3;0) in SOС Технологии
D P
Ну мы кагбэ все тут пилим, так что проблемой скорее будет ограничения в допиливании при необходимости у бесплатной версии коммерческого продукта.
Не так. Не все можно допилить. Проплевался вчера от opencti, например. Допилить на их стеке - анриал
источник

$

$t3v3;0) in SOС Технологии
D P
Ничего себе у вас тут насиемлено, хоть топор вешай. Даже неудобно с моим тупым вопросом, но все же задам: the hive и demisto free никто на практике не сравнивал? Плюсы, минусы, подводные камни?
@ksiva2 тут твои знания нужны
источник

DP

D P in SOС Технологии
Опа
источник

$

$t3v3;0) in SOС Технологии
D P
Опа
м?)
источник

DP

D P in SOС Технологии
Ну Денис и тут уже)
источник