Size: a a a

SOС Технологии

2019 November 18

GB

Gena Bobkov in SOС Технологии
Igor Belyakov
Кибана или  графана
Так дело в том,  что систем подобных несколько.

И как их все визуализировать .

Не отправлять же из IRP статус в elk)
источник

V

Victory in SOС Технологии
Переслано от Victory
разобралсась я с 196 приказом, согласно ему к средствам госсопка относятся: siem, сканеры уязвимостей, средства инвентаризации сети, irp, СКЗИ.
кроме последнего все это совсем не сзи. а какие еще есть мнения?
источник

AL

Alexey Lukatsky in SOС Технологии
Victory
Переслано от Victory
разобралсась я с 196 приказом, согласно ему к средствам госсопка относятся: siem, сканеры уязвимостей, средства инвентаризации сети, irp, СКЗИ.
кроме последнего все это совсем не сзи. а какие еще есть мнения?
Есть мнение, что средства ГосСОПКА есть только у центров ГосСОПКА, в рамках выполнения ими обязанностей центра. А у большинства организаций ровно эти же классы средств к средствам ГосСОПКИ не относятся
источник

Z

Zer0way in SOС Технологии
Щас читал проект по внедрению цифры в сферы безопасности рф...там описаны угрозы, среди угроз есть кардинг 🤪 куча раз использовано слово госсопка и внезапно кардинг
источник

A

Alexey in SOС Технологии
Zer0way
Щас читал проект по внедрению цифры в сферы безопасности рф...там описаны угрозы, среди угроз есть кардинг 🤪 куча раз использовано слово госсопка и внезапно кардинг
Эээ... Ну типа финцерт как-то все же ...
источник

AA

Alex Alex in SOС Технологии
Gena Bobkov
Доброго времени суток.

Есть несколько систем мониторинга и IRP.

Хочется вывести графики и новые инцидент на телевизор для наглядности, подскажите кто каким ПО пользуется для вывода на экран информации с разных источников.

Интересны разные варианты,  как ротация,  так и многооконность.
IRP для инцидентов, визуализация - сторонними средствами на данных из базы IRP
источник

Z

Zer0way in SOС Технологии
Alexey
Эээ... Ну типа финцерт как-то все же ...
Там речь про сферы безопасности, 112, оповещение о чс, еддс и тому подобное
источник

V

Victory in SOС Технологии
Alexey Lukatsky
Есть мнение, что средства ГосСОПКА есть только у центров ГосСОПКА, в рамках выполнения ими обязанностей центра. А у большинства организаций ровно эти же классы средств к средствам ГосСОПКИ не относятся
а к средствам защиты информации относятся средства, которые можно узнать в 196 приказе? siem, irp, сканеры уязвимостей, средства инвентаризации?
источник

AL

Alexey Lukatsky in SOС Технологии
К средствам защиты информации кого/чего? Субъекта КИИ? Тогда это 239-й приказ ФСТЭК
источник

V

Victory in SOС Технологии
в 239 сзи не перечисленны - там необходимые меры. хочется найти список классов решений, которые являются сзи.
источник

PK

Pavel Korostelev in SOС Технологии
Victory
в 239 сзи не перечисленны - там необходимые меры. хочется найти список классов решений, которые являются сзи.
Тогда 235 приказ смотрите.
источник

V

Victory in SOС Технологии
мне кажется решения siem, irp, сканеры непосредственного влияния на защищаемую информацию не оказывают и не являются сзи
источник

V

Victory in SOС Технологии
Pavel Korostelev
Тогда 235 приказ смотрите.
там тоже нет этого
источник

PK

Pavel Korostelev in SOС Технологии
Victory
там тоже нет этого
Как нет? 17 пункт же
источник

V

Victory in SOС Технологии
Pavel Korostelev
Как нет? 17 пункт же
то есть можно считать этот пункт - перечень средств относящихся к сзи?
а если у меня гис или испдн перечень будет другим?
источник

PK

Pavel Korostelev in SOС Технологии
Victory
то есть можно считать этот пункт - перечень средств относящихся к сзи?
а если у меня гис или испдн перечень будет другим?
Какую задачу вы хотите решить?
источник

V

Victory in SOС Технологии
Pavel Korostelev
Какую задачу вы хотите решить?
нужно ли сертифицировать или проводить оценку соответствтвия используемых у субъекта кии: siem, irp, сканеры узфвимостей, tip и др.
источник

PK

Pavel Korostelev in SOС Технологии
Victory
нужно ли сертифицировать или проводить оценку соответствтвия используемых у субъекта кии: siem, irp, сканеры узфвимостей, tip и др.
Если они реализуют меры 239 приказа - да
источник

V

Victory in SOС Технологии
спасибо
источник

AL

Alexey Lukatsky in SOС Технологии
Victory
нужно ли сертифицировать или проводить оценку соответствтвия используемых у субъекта кии: siem, irp, сканеры узфвимостей, tip и др.
Если субъект не госорган, то НЕТ, сертифицировать не надо. Оценка соответствия нужна
источник