Size: a a a

SOС Технологии

2020 February 05

NA

Nikolai Arefiev in SOС Технологии
Т.е. как не крутись, а без магги не обойтись... так, это другая реклама. Без отдельного человека к песочнице.
источник

DG

Denis Gorchakov in SOС Технологии
Nikolai Arefiev
Т.е. как не крутись, а без магги не обойтись... так, это другая реклама. Без отдельного человека к песочнице.
Но это дешевле, чем форензик)
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Т.е. как не крутись, а без магги не обойтись... так, это другая реклама. Без отдельного человека к песочнице.
Не отдельного человека, а экспертизы. Это может быть и внешняя экспертиза (партнёра/вендора), есть куча компаний, которые incident response помогают делать.
источник

RI

Ruslan Ivanov in SOС Технологии
И это дешевле форензики обычно (Стёпа и Лёша поправят, если я ошибаюсь)
источник

NA

Nikolai Arefiev in SOС Технологии
вот тут-то надо и посчитать... купи песочницу, продлевай лицензию, а еще купи услугу, чтобы кто-то за тебя с ней работал.
источник

NA

Nikolai Arefiev in SOС Технологии
что-то подсказывает, что с услугами форензики это может быть сопоставимо
источник

DG

Denis Gorchakov in SOС Технологии
Ээээээ
источник

DG

Denis Gorchakov in SOС Технологии
Песочница это поток в десятки/сотни тысяч файлов в сутки
источник

DG

Denis Gorchakov in SOС Технологии
Макдональдс
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
что-то подсказывает, что с услугами форензики это может быть сопоставимо
Нет))))
Песочку ты в любом случае купишь)
источник

NA

Nikolai Arefiev in SOС Технологии
черт... как же этот мир несовершенен, то ли дело моя собственная реальность.
источник

NA

Nikolai Arefiev in SOС Технологии
Всем спасибо за ответы. Ситуация мне теперь стала ясна чуть лучше.
источник
2020 February 06

BB

B B in SOС Технологии
Nikolai Arefiev
что-то подсказывает, что с услугами форензики это может быть сопоставимо
Вы укажите, что под форензикой подразумеваете
источник

BB

B B in SOС Технологии
Потому что тут кто-то верно сказал про уровни зрелости - если надо разобраться - кто, как, зачем - и надо глубоко копать - то целый комплекс мероприятий и все сильно дороже песочки выйдет. Большинству хватит отбить атаку без долгого разбора. И тут очень хорошо песочка и помогает, отбивая большую часть массовой вирусни
источник

Z

Zer0way in SOС Технологии
B B
Потому что тут кто-то верно сказал про уровни зрелости - если надо разобраться - кто, как, зачем - и надо глубоко копать - то целый комплекс мероприятий и все сильно дороже песочки выйдет. Большинству хватит отбить атаку без долгого разбора. И тут очень хорошо песочка и помогает, отбивая большую часть массовой вирусни
Зачем разбор? Дашборд показал события об отраженных атаках и уже хорошо😆
источник

BB

B B in SOС Технологии
Если глубоко копать - с разбором конкретной малвари, восстановлением полной картины атаки, разбором образов нескольких пострадавших систем - то это мероприятие и достаточно долгое, и не самое дешевое - несколько таких расследований может потянуть на стоимость годовой поддержки песочки.
Инхаус в большинстве случаев глубокая форензика нафик не нужна, хватит энтерпрайз-уровня, который хорошо автоматизируется через, к примеру, тот же Encase энтерпрайзный (ток стоит как чугунный мост и пригоден ток для внутренних расследований, в суд если что, с ним не пойдешь)
источник

Z

Zer0way in SOС Технологии
B B
Если глубоко копать - с разбором конкретной малвари, восстановлением полной картины атаки, разбором образов нескольких пострадавших систем - то это мероприятие и достаточно долгое, и не самое дешевое - несколько таких расследований может потянуть на стоимость годовой поддержки песочки.
Инхаус в большинстве случаев глубокая форензика нафик не нужна, хватит энтерпрайз-уровня, который хорошо автоматизируется через, к примеру, тот же Encase энтерпрайзный (ток стоит как чугунный мост и пригоден ток для внутренних расследований, в суд если что, с ним не пойдешь)
Да ладно, это не так тяжело чтобы столько стоить
источник

BB

B B in SOС Технологии
Zer0way
Зачем разбор? Дашборд показал события об отраженных атаках и уже хорошо😆
Разбор он тоже разный.
Отловить малварь и прогнать через свою дополнительную кукуху для получения хэшей ip и прочей такой халабуды - это форензика чтоли? ))
источник

Z

Zer0way in SOС Технологии
B B
Разбор он тоже разный.
Отловить малварь и прогнать через свою дополнительную кукуху для получения хэшей ip и прочей такой халабуды - это форензика чтоли? ))
Нет конечно, но вопрос в ее необходимости
источник

$

$t3v3;0) in SOС Технологии
Это вчера все обсудили, вы на второй круг пошли
источник