Size: a a a

SOС Технологии

2020 February 12

NA

Nikolai Arefiev in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
Позитив в реестре ОРИ???
источник

NA

Nikolai Arefiev in SOС Технологии
лолшто?
источник

NA

Nikolai Arefiev in SOС Технологии
@vbengin оборудование ФСБ куда ставить будешь?
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Позитив в реестре ОРИ???
Секлаб
источник

NA

Nikolai Arefiev in SOС Технологии
про него-то я и забыл.
источник

IH

Ilmar Habibulin in SOС Технологии
٧yacheslav
В общем я пока разбираюсь с темой как ГОСТ-овый канал правильно до них реализовать, за формат и API, к счастью, вендор IRP отвечает. Из всех перечисленных в регламенте СКЗИ только КриптоПро на свежих Linux заявили поддержку.. Не густо. Буду разбираться какие риски есть при использовании несертифицированных реализаций ГОСТ крипты в этом взаимодействии с регулятором :)
Я рассматриваю вариант применения stunned от крипто кома
источник
2020 February 13

s

siamion in SOС Технологии
А что уважаемое сообщество думает о ms sentinel?
источник

AL

Alexey Lukatsky in SOС Технологии
Облачный SIEM, расположенный зарубежом?
источник

s

siamion in SOС Технологии
Ну, предпожим данный факт не является блокером
источник

M

MrNemo in SOС Технологии
Конечно не является ) статистика по количеству российских клиентов покажет )
источник

IM

Ivan Melekhin in SOС Технологии
siamion
А что уважаемое сообщество думает о ms sentinel?
Уважаем. Сайзинг и поддержка инфры не беспокоит, подключение быстрое, сценарии из коробки тоже есть. Жрет не только инфру от мс
источник

MS

Maxim Stepchenkov in SOС Технологии
Alexey Lukatsky
Облачный SIEM, расположенный зарубежом?
многим все равно.
источник

AL

Alexey Lukatsky in SOС Технологии
Если уж рассматривать зарубежный облачный SIEM-as-a-Service, то тогда проще смотреть в сторону SOC-as-a-Service, куда не только SIEM включен, а весь необходимый стек технологий - TIP, SOAR/IRP, ticketing, reporting и др.
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
Если уж рассматривать зарубежный облачный SIEM-as-a-Service, то тогда проще смотреть в сторону SOC-as-a-Service, куда не только SIEM включен, а весь необходимый стек технологий - TIP, SOAR/IRP, ticketing, reporting и др.
Ну, как минимум не проще, Лёш
источник

RI

Ruslan Ivanov in SOС Технологии
Для SOCaaS всё-таки определённый уровень зрелости должен быть, персонал
источник

M

MrNemo in SOС Технологии
Alexey Lukatsky
Если уж рассматривать зарубежный облачный SIEM-as-a-Service, то тогда проще смотреть в сторону SOC-as-a-Service, куда не только SIEM включен, а весь необходимый стек технологий - TIP, SOAR/IRP, ticketing, reporting и др.
Насколько российские заказчики будут готовы вынести в чужое иностранное облако такие данные и отдать под управление данный класс решений? думаю немаловажный вопрос.
источник

AL

Alexey Lukatsky in SOС Технологии
Ruslan Ivanov
Для SOCaaS всё-таки определённый уровень зрелости должен быть, персонал
Как раз для SOCaaS, нет, в отличие от SIEMaaS
источник

AL

Alexey Lukatsky in SOС Технологии
MrNemo
Насколько российские заказчики будут готовы вынести в чужое иностранное облако такие данные и отдать под управление данный класс решений? думаю немаловажный вопрос.
Ну в контексте топикстартера это некритично. Иначе надо задать вопрос, насколько MS может предлагать услугу мониторинга без лицензии ФСТЭК?..
источник

٧

٧yacheslav in SOС Технологии
Alexey Lukatsky
Если уж рассматривать зарубежный облачный SIEM-as-a-Service, то тогда проще смотреть в сторону SOC-as-a-Service, куда не только SIEM включен, а весь необходимый стек технологий - TIP, SOAR/IRP, ticketing, reporting и др.
Облачный SOAR это круто конечно, это только для тех, у кто и СЗИ все в облаке?
источник