Size: a a a

SOС Технологии

2020 February 07

A

Anryal in SOС Технологии
Johnny Depp
ну в любом случае basic плохо подходит если вы серьезно относитесь к безопасности. там не проверки подлинности по сертифкату, гранулярного разграничения пользователей и прочее
Это уже платные фичи да.
источник

JD

Johnny Depp in SOС Технологии
Anryal
Это уже платные фичи да.
либо opendistro - тогда бесплатно
источник

JD

Johnny Depp in SOС Технологии
но там нет части фич из basic
источник

JD

Johnny Depp in SOС Технологии
а ты пользовался ML в ELK?
источник

A

Anryal in SOС Технологии
Johnny Depp
либо opendistro - тогда бесплатно
Или платить)
источник

A

Anryal in SOС Технологии
Johnny Depp
а ты пользовался ML в ELK?
Еще не дошли руки, из того что видел и читал довольно примитивно и сделано скорей для того чтобы заявить что есть мл.
источник

JD

Johnny Depp in SOС Технологии
Anryal
Еще не дошли руки, из того что видел и читал довольно примитивно и сделано скорей для того чтобы заявить что есть мл.
вот, да. я был на воршопе от ELK там чем более клевая фича тем больше слой маркетинга
источник

A

Anryal in SOС Технологии
Ну и нет поддержки GPU, а сейчас без этого никуда
источник

JD

Johnny Depp in SOС Технологии
Anryal
Ну и нет поддержки GPU, а сейчас без этого никуда
лол, не знал.
источник
2020 February 09

M

Mikhail in SOС Технологии
Эту группу кошмарить бесполезно. Мы и не с такими вирусами сталкивались ))
источник

ВД

В Д in SOС Технологии
Да, это они прямо угадали
источник

$

$t3v3;0) in SOС Технологии
​​Всем Global Threat Intelligence, посоны!

Очень крутой материал от инженера из Microsoft Threat Intelligence Center про подход, который он назвал "Гитхабификация ИБ", в котором рассказывает про три компонента: знание, аналитика и анализ.

Суть подхода заключается в использовании универсальной модели для обмена знаниями, которая в последствии позволит уменьшить время на реагирование по всему миру.

Для того, чтобы глубже понять концепцию, автор приводит в пример, как этого можно добиться, используя уже существующие инструменты: фреймворка MITRE ATT&CK для шеринга знаниями, Sigma-правил для аналитики угроз и еще одной интересной штуки Jupyter, которая позволяет делать плейбуки для детального описания угроз и их дальнейшего анализа.

Идея далеко не новая, подход интересный, но проблемы вроде требований локальных регуляторов, нежелание делиться чувствительной информацией по результатам расследования инцидента и другие сопутствующие проблемы всегда будут тормозить процесс внедрения подобных инициатив.

А вообще в материале очень много ссылок на крутейшие проекты вроде  ThreatHunterPlaybook Project или Open Security Collaborative Development (OSCD), с которыми я вам очень рекомендую ознакомиться! В конце концов может хотя бы в пределах вашей организации вам получится реализовать что-то подобное.

Habr: https://habr.com/en/post/487584/
Оригинал: https://medium.com/@johnlatwc/the-githubification-of-infosec-afbdbfaad1d1
источник

JD

Johnny Depp in SOС Технологии
О релизнули, круть
источник

°

° in SOС Технологии
Всем привет. Кто-нибудь может скинуть дельные статейки по netflow
источник
2020 February 10

IB

Igor Belyakov in SOС Технологии
$t3v3;0)
​​Всем Global Threat Intelligence, посоны!

Очень крутой материал от инженера из Microsoft Threat Intelligence Center про подход, который он назвал "Гитхабификация ИБ", в котором рассказывает про три компонента: знание, аналитика и анализ.

Суть подхода заключается в использовании универсальной модели для обмена знаниями, которая в последствии позволит уменьшить время на реагирование по всему миру.

Для того, чтобы глубже понять концепцию, автор приводит в пример, как этого можно добиться, используя уже существующие инструменты: фреймворка MITRE ATT&CK для шеринга знаниями, Sigma-правил для аналитики угроз и еще одной интересной штуки Jupyter, которая позволяет делать плейбуки для детального описания угроз и их дальнейшего анализа.

Идея далеко не новая, подход интересный, но проблемы вроде требований локальных регуляторов, нежелание делиться чувствительной информацией по результатам расследования инцидента и другие сопутствующие проблемы всегда будут тормозить процесс внедрения подобных инициатив.

А вообще в материале очень много ссылок на крутейшие проекты вроде  ThreatHunterPlaybook Project или Open Security Collaborative Development (OSCD), с которыми я вам очень рекомендую ознакомиться! В конце концов может хотя бы в пределах вашей организации вам получится реализовать что-то подобное.

Habr: https://habr.com/en/post/487584/
Оригинал: https://medium.com/@johnlatwc/the-githubification-of-infosec-afbdbfaad1d1
👍
источник

IB

Igor Belyakov in SOС Технологии
°
Всем привет. Кто-нибудь может скинуть дельные статейки по netflow
источник

AL

Alexey Lukatsky in SOС Технологии
°
Всем привет. Кто-нибудь может скинуть дельные статейки по netflow
источник

A

Alexey in SOС Технологии
источник

АГ

Александр Гаврилов in SOС Технологии
Коллеги, добрый день. Подскажите кто-нибудь видел Ankey SiEM? Какие отличия от ArcSight?
источник

v

vbengin in SOС Технологии
Ооооочень много отличий. Как минимум в Ankey SiEM очень много про asset management и активный сбор данных о конфигурации ;)
источник