Size: a a a

SOС Технологии

2018 May 18

MC

Maksim Ch in SOС Технологии
Да
источник

MC

Maksim Ch in SOС Технологии
Хайв, кортекс, мисп
источник

NK

ID:568590497 in SOС Технологии
Сколько старт занял ?
источник

MC

Maksim Ch in SOС Технологии
Да оно все махом ставится и настраивается. Можно за день для теста поднять. Если просто пощупать, на сайте проекта где-то можно виртуалку предустановленную найти
источник

MC

Maksim Ch in SOС Технологии
Основное - скрипт написать, чтобы инциденты подтягивать откуда-то.
источник

NK

ID:568590497 in SOС Технологии
А это не вы с докладом были гринатом ?)
источник

MC

Maksim Ch in SOС Технологии
Но там удобное апи для питона есть
источник

MC

Maksim Ch in SOС Технологии
Неа
источник

MC

Maksim Ch in SOС Технологии
Мы вопросы задавали)
источник

NK

ID:568590497 in SOС Технологии
Как функции в иб распределяются у вас по людям? Кодеры есть выделенные скрипты писать и тд?
источник

NK

ID:568590497 in SOС Технологии
Или и Швец и жнец )
источник

MC

Maksim Ch in SOС Технологии
Пара человек только на анализ сработок и аналитику правил. Пара на скрипты, настройку подсистем и т.п.
источник

NK

ID:568590497 in SOС Технологии
Нормально
источник

NK

ID:568590497 in SOС Технологии
Тот же чел из гринатома сказал типа зачем ждать финансирования на пром решения, пилим сами.
источник

NK

ID:568590497 in SOС Технологии
Только вот финансирования на штат тоже иногда не дают )
источник

NK

ID:568590497 in SOС Технологии
Maksim Ch
Пара человек только на анализ сработок и аналитику правил. Пара на скрипты, настройку подсистем и т.п.
Инфраструктура большая ?
источник

MC

Maksim Ch in SOС Технологии
Имхо, симбиоз опенсорса и пром решений самое то, имхо. Инфраструтура большая.
источник

NK

ID:568590497 in SOС Технологии
Инциденты как-то ранжируете?
источник

L

Lynx in SOС Технологии
ID:568590497
Только вот финансирования на штат тоже иногда не дают )
Ключевая проблема
источник

MC

Maksim Ch in SOС Технологии
Определяем критичность и реагирование на этапе создания правила. Есть алерты и кейсы. В алерты обычно улетают сработки, пока правила тестируются, либо события, который часто происходят и вероятность вредоносности там небольшая. В кейсах 3 уровня критичности в зависимости от системы и сработавшего правила.
источник