Size: a a a

SOС Технологии

2018 June 07

v

vbengin in SOС Технологии
То есть там всегда ходят одни и те же пакеты от одних и тех же источников. И когда появляется новый хост во взаимодействии со скудом это уже плохо. Я бы уже реагировал на это.
источник

Z

Zer0way in SOС Технологии
vbengin
То есть там всегда ходят одни и те же пакеты от одних и тех же источников. И когда появляется новый хост во взаимодействии со скудом это уже плохо. Я бы уже реагировал на это.
это да, это верно. Но проблема в том что скудов много)
источник

Z

Zer0way in SOС Технологии
до сотни
источник

Z

Zer0way in SOС Технологии
писал под каждый корреляцию и алерт
источник

Z

Zer0way in SOС Технологии
вернее не под каждый, общую корреляцию
источник

Z

Zer0way in SOС Технологии
а их в список
источник

Z

Zer0way in SOС Технологии
и скуд это просто пример, всякие принт серверы, коммутаторы и все остальное железо
источник

NK

ID:568590497 in SOС Технологии
Ну вот сверху в блоге чел рассматривал примеры на языке R по отклонению от средних в любых показателях .  Это следующий шаг после сигнатурных сзи. Только эти технологии дороги.
источник

Z

Zer0way in SOС Технологии
общее количество которых десятки тысяч
источник

v

vbengin in SOС Технологии
ID:568590497
Ну вот сверху в блоге чел рассматривал примеры на языке R по отклонению от средних в любых показателях .  Это следующий шаг после сигнатурных сзи. Только эти технологии дороги.
А главное не фига не работает если выйти из конкретной специфики. То есть крайне узконаправленные задачи решают в узком месте.
источник

v

vbengin in SOС Технологии
Не видел ни одного нормального внедрения системы выявления аномалий на общекорпоративном трафике. Он слишком "живой"
источник

Z

Zer0way in SOС Технологии
особено если нет ограничений в посещении ресурсов в интернете
источник

Z

Zer0way in SOС Технологии
я каждый день открываю все dst.port
источник

Z

Zer0way in SOС Технологии
и смотрю куда же у нас прут обращения
источник

Z

Zer0way in SOС Технологии
типо вот такого
источник

v

vbengin in SOС Технологии
Zer0way
общее количество которых десятки тысяч
Вопрос архитектуры к сожалению всегда встаёт когда мы понимаем на сколько дорого реализация "вставить нужное" на текущим варианте инфраструктуры. Иногда дешевле что-то переделать в ИТ чем пытаться наложить ИБ.
источник

v

vbengin in SOС Технологии
Закрывай 25! Точно говорю он лишний! :)
источник

Z

Zer0way in SOС Технологии
6881 и 84 тысячи обращений к нему меня пугают)
источник

v

vbengin in SOС Технологии
Вдруг там мстителей выложили в HD?
источник

Z

Zer0way in SOС Технологии
😂ну вот и у будет раздача люлей
источник