Size: a a a

SOС Технологии

2019 November 15

M

Mikhail in SOС Технологии
Центрам ГосСОПКА главное своевременно выявлять инциденты для чего требуется эффективно выстроить соответствующие процессы. Выбор используемых технологий и средств важен, но вторичен. В приведенном выше сравнении центров ГосСОПКА отчетливо прослеживается, что используются одновременно как самописные решения и опенсорс, так и отечественные и иностранные продукты. Требования к центрам вполне допускают что наряду со средствами ГосСОПКА (которых в настоящий момент нет) будут использоваться и решения, не являющимися средствами ГосСОПКА (те же комрад, русием, макспортал, MISP, arcsight, qradar, zeek, suricata, jira и др.)
источник

$

$t3v3;0) in SOС Технологии
Mikhail
Иностранность продуктов мешает им стать "средствами ГосСОПКА", а вот использовать их Центры ГосСОПКА вполне могут 🤔 и успешно используют
Не мешает. Есть ряд условий
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
То есть чтобы подписать соглашение и стать центром ГосСОПКИ я должен иметь набор российских решений, а работать я могу с иностранными?
)))))
источник

M

Mikhail in SOС Технологии
$t3v3;0)
Не мешает. Есть ряд условий
Может каким-нибудь умельцам и это по плечам ))
Не видел я методик оценки соответствия средств по 196 приказу или методик испытаний, но думается обосновать (пункт 3.3), что отечественная компания может выкатить новый билд иностранного решения (модернизировать) будет трудновато.
источник

$

$t3v3;0) in SOС Технологии
Mikhail
Может каким-нибудь умельцам и это по плечам ))
Не видел я методик оценки соответствия средств по 196 приказу или методик испытаний, но думается обосновать (пункт 3.3), что отечественная компания может выкатить новый билд иностранного решения (модернизировать) будет трудновато.
Там ни слова про модернизировать. Давайте не будем фантазировать
источник

$

$t3v3;0) in SOС Технологии
Именно в свете билда
источник

$

$t3v3;0) in SOС Технологии
И критериев нет
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Там ни слова про модернизировать. Давайте не будем фантазировать
Как раз слово модернизация там есть
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Как раз слово модернизация там есть
Добавление правила корреляции - это модернизация?
А правка значения в реестре?
А смена иконки у линка?
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Добавление правила корреляции - это модернизация?
А правка значения в реестре?
А смена иконки у линка?
А устранение уязвимости?
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
А устранение уязвимости?
Где там про уязвимость?
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Где там про уязвимость?
Если найдена уязвимость ты должен иметь возможность ее устранить
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Если найдена уязвимость ты должен иметь возможность ее устранить
Это там не прописано. Как и не прописан механизм. И сроки исполнения.
источник

$

$t3v3;0) in SOС Технологии
Т.е. устранить может и западный вендор, если sla позволяет (хотя они тоже не прописаны)
источник

M

Mikhail in SOС Технологии
$t3v3;0)
Там ни слова про модернизировать. Давайте не будем фантазировать
Я сразу оговорился что методик не видел и как будет оцениваться пункт 3.3 мне не известно.
Если вам удастся, например, arcsight или qradar сделать средством ГосСОПКА, многие будут вам только благодарны.
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Т.е. устранить может и западный вендор, если sla позволяет (хотя они тоже не прописаны)
Нет. П.3.3 говорит о том, что это российское юрлицо должно делать
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Нет. П.3.3 говорит о том, что это российское юрлицо должно делать
Устранять уязвимость? Ну тыкни меня носом.
источник

$

$t3v3;0) in SOС Технологии
То что хотели написать и то что написали - разные вещи)
источник

AL

Alexey Lukatsky in SOС Технологии
Он про модернизацию говорит
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Он про модернизацию говорит
Про какую?)
источник