Size: a a a

SOС Технологии

2019 November 19

AL

Alexey Lukatsky in SOС Технологии
Zer0way
Каждый день?
Это усредненная цифра. Среднее арифметическое
источник

Z

Zer0way in SOС Технологии
Не, я просто не понял слегка. Находят новых вредоносов неизвестных ранее или же просто сканирование файлов в сандбоксах и т.п.
источник

AL

Alexey Lukatsky in SOС Технологии
Zer0way
Можно ставить в разрез?
источник

AL

Alexey Lukatsky in SOС Технологии
Zer0way
Не, я просто не понял слегка. Находят новых вредоносов неизвестных ранее или же просто сканирование файлов в сандбоксах и т.п.
А там разные. И неизвестные совсем, и новые модификации ранее известных ВПО, и уже известное ВПО
источник

VB

Vlad Balanin in SOС Технологии
Alexey Lukatsky
А там разные. И неизвестные совсем, и новые модификации ранее известных ВПО, и уже известное ВПО
а источники контента кто?
источник

Z

Zer0way in SOС Технологии
Alexey Lukatsky
А там разные. И неизвестные совсем, и новые модификации ранее известных ВПО, и уже известное ВПО
Понял;)
источник

AL

Alexey Lukatsky in SOС Технологии
Vlad Balanin
а источники контента кто?
Ловушки, песочница, AMP for Endpoints/Content/Network
источник

VB

Vlad Balanin in SOС Технологии
т.е. с заказчиков?  или ажур какой-нибудь?
источник

AL

Alexey Lukatsky in SOС Технологии
Vlad Balanin
тем не менее нормальные идс/ипс это умеют и насчет ортогональности технологий не согласен - все дело во вью разработчика.  А еще можно ривербед каскад прикрутить к соку и на основе анализа трафика диссеры писать...Вы из сиско , если я правильно понял?
Вопрос терминологии. По классике, IDS - это сигнатуры и аномалии в сыром трафике. NTA по классике - это работа с flow, напрямую с железа или через span. А дальше начинается маркетинг. NGIPS, NTA, NBAD, NTF и т.п.
источник

AL

Alexey Lukatsky in SOС Технологии
Vlad Balanin
т.е. с заказчиков?  или ажур какой-нибудь?
И заказчики в том числе
источник

AL

Alexey Lukatsky in SOС Технологии
Vlad Balanin
тем не менее нормальные идс/ипс это умеют и насчет ортогональности технологий не согласен - все дело во вью разработчика.  А еще можно ривербед каскад прикрутить к соку и на основе анализа трафика диссеры писать...Вы из сиско , если я правильно понял?
NTA придумали, когда термину IDS уже было лет 30. Использовать последний для современного продукта - западло или требования ФСТЭК/ФСБ
источник

VB

Vlad Balanin in SOС Технологии
Alexey Lukatsky
NTA придумали, когда термину IDS уже было лет 30. Использовать последний для современного продукта - западло или требования ФСТЭК/ФСБ
инфотекс идс - это современный продукт? :)
источник

AL

Alexey Lukatsky in SOС Технологии
У нас, к слову, с десяток разных технологий обнаружения и из них только две - ids и nta
источник

AL

Alexey Lukatsky in SOС Технологии
Vlad Balanin
инфотекс идс - это современный продукт? :)
Провокационный вопрос
источник

Z

Zer0way in SOС Технологии
Vlad Balanin
инфотекс идс - это современный продукт? :)
Ну снорт жиесть;) новая версия будет с gnort;)
источник

AL

Alexey Lukatsky in SOС Технологии
Zer0way
Ну снорт жиесть;) новая версия будет с gnort;)
И с SGUIL?
источник

Z

Zer0way in SOС Технологии
Alexey Lukatsky
И с SGUIL?
;)
источник

$

$t3v3;0) in SOС Технологии
Zer0way
Ну снорт жиесть;) новая версия будет с gnort;)
Не может новая версия быть с g. После s идёт t
источник

K

Kirill in SOС Технологии
Vlad Balanin
инфотекс идс - это современный продукт? :)
Смотря какая версия ;)
источник

VB

Vlad Balanin in SOС Технологии
Alexey Lukatsky
У нас, к слову, с десяток разных технологий обнаружения и из них только две - ids и nta
а что по nta имеется ввиду? Старый TAD? а то что-то давно перестал циской в иб интересоваться, только инфраструктурные вещи...
источник