Size: a a a

SOС Технологии

2019 November 19

N

Natalia in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
Gleb Nikolaev
@vbengin почему вообще nta выделен в отдельную технологию, а не стал расширением функционала IDS?
Потому что это не ids и не dpi - другая технология анализа
источник

П

Павел in SOС Технологии
Другая это какая
источник

АШ

Алексей Шульгин in SOС Технологии
ids делает в "прямом эфире", nta  -  ретроспективные анализ, если не ошибаюсь
источник

GN

Gleb Nikolaev in SOС Технологии
PT хотят парализовать мировой рынок схд, видимо :)
источник

D

Dmitry Artamonov in SOС Технологии
Gleb Nikolaev
PT хотят парализовать мировой рынок схд, видимо :)
а может сговор?
источник

GN

Gleb Nikolaev in SOС Технологии
источник

Х

Хандога in SOС Технологии
Касперский рассказывает про автоматизацию реагирования
источник

Х

Хандога in SOС Технологии
источник

SS

Sergey Soldatov in SOС Технологии
Привет все! Ну, как там на SOC-форуме? Идти стоит?
источник

Z

Zer0way in SOС Технологии
А если файлу для запуска нужны определенные условия, например привязка к домену Компании...и в песочнице файл будет легитимно себя вести...а вот edr веселее
источник

Х

Хандога in SOС Технологии
источник

N

Natalia in SOС Технологии
Алексей Шульгин
ids делает в "прямом эфире", nta  -  ретроспективные анализ, если не ошибаюсь
НТА тоже анализирует в прямом эфире, но ещё умеет смотреть в прошлое, потому что хранит трафик
источник

АШ

Алексей Шульгин in SOС Технологии
Natalia
НТА тоже анализирует в прямом эфире, но ещё умеет смотреть в прошлое, потому что хранит трафик
смотреть в прошлое я и назвал ретроспективный анализ
источник

П

Павел in SOС Технологии
А если ids начнет хранить трафик, он станет nta?
источник

KN

Kirill Nazarov in SOС Технологии
Павел
А если ids начнет хранить трафик, он станет nta?
Как только grep к нему добавят :)
источник

N

Natalia in SOС Технологии
Павел
А если ids начнет хранить трафик, он станет nta?
Ещё он должен уметь детектить угрозы внутри сети
источник

AV

Andrey Voitenko in SOС Технологии
Павел
А если ids начнет хранить трафик, он станет nta?
Не станет:) ему еще нужно чтото больше сиг и внутрянка:)
источник

KN

Kirill Nazarov in SOС Технологии
А в чем проблема детектирования внутри сети ids'ом?
источник

IB

Igor Belyakov in SOС Технологии
О, нашел описание кукушки:
https://m.habr.com/ru/post/350392/
источник