Size: a a a

SOС Технологии

2020 February 13

AL

Alexey Lukatsky in SOС Технологии
Нет. Можно и удаленно рулить
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
Как раз для SOCaaS, нет, в отличие от SIEMaaS
Мы, наверное, всё-таки разное понимаем под SOCaaS
источник

AL

Alexey Lukatsky in SOС Технологии
Наверное. Я понимаю как и весь рынок понимает
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Наверное. Я понимаю как и весь рынок понимает
Скромно)
источник

$

$t3v3;0) in SOС Технологии
Извините, не удержался
источник

AL

Alexey Lukatsky in SOС Технологии
Ничего. Я стерплю
источник

M

MrNemo in SOС Технологии
Alexey Lukatsky
Нет. Можно и удаленно рулить
подымается вопрос взаимодействия компонентов предлагаемого решения с источниками данных, средствами по реагированию, каналы связи для них (пропускная способность, отказоустойчивость, стоимость). Тема интересная для проработки)
источник

AL

Alexey Lukatsky in SOС Технологии
MrNemo
подымается вопрос взаимодействия компонентов предлагаемого решения с источниками данных, средствами по реагированию, каналы связи для них (пропускная способность, отказоустойчивость, стоимость). Тема интересная для проработки)
Ну если мы рассматриваем SIEM из облака, который с сорсами как-то работает, то чем SOAR отличается?
источник

M

MrNemo in SOС Технологии
Alexey Lukatsky
Ну если мы рассматриваем SIEM из облака, который с сорсами как-то работает, то чем SOAR отличается?
кроме критичных вопросов (конфиденциальность данных заказчика в облаке, требования регуляторов), также возникает вопрос проработки взаимодейтсвия облачного решения с другими интгегрируемыми системами, которые находятся на площадке заказчика, при инцидентах. Необходимо закладывать выделенные каналы связи под данную архитектуру.
источник

IM

Ivan Melekhin in SOС Технологии
Alexey Lukatsky
Если уж рассматривать зарубежный облачный SIEM-as-a-Service, то тогда проще смотреть в сторону SOC-as-a-Service, куда не только SIEM включен, а весь необходимый стек технологий - TIP, SOAR/IRP, ticketing, reporting и др.
Мы в партнёрстве с Микрософтом готовы оказывать такой сервис на базе сентинела
источник

AL

Alexey Lukatsky in SOС Технологии
MrNemo
кроме критичных вопросов (конфиденциальность данных заказчика в облаке, требования регуляторов), также возникает вопрос проработки взаимодейтсвия облачного решения с другими интгегрируемыми системами, которые находятся на площадке заказчика, при инцидентах. Необходимо закладывать выделенные каналы связи под данную архитектуру.
Да, только к топикстартеру это не имеет отношения 😊 Там был просто вопрос о конкретном облачном SIEM
источник

AL

Alexey Lukatsky in SOС Технологии
Ivan Melekhin
Мы в партнёрстве с Микрософтом готовы оказывать такой сервис на базе сентинела
Ээээ, а как, если по требованиям ФСТЭК используемый лицензиатом SIEM должен быть сертифицированным?
источник

IM

Ivan Melekhin in SOС Технологии
А у нас и сертифицированный есть. Мы то что по требованиям - на сертифицированным а все остальное - где удобнее 😜
источник

M

MrNemo in SOС Технологии
Alexey Lukatsky
Да, только к топикстартеру это не имеет отношения 😊 Там был просто вопрос о конкретном облачном SIEM
согласен, я дополнительно поднял общие вопросы облачного решения, не привязываясь к вендору)
источник

AL

Alexey Lukatsky in SOС Технологии
Ivan Melekhin
А у нас и сертифицированный есть. Мы то что по требованиям - на сертифицированным а все остальное - где удобнее 😜
Эээ, вот сейчас еще интереснее 😊 Я не то, чтобы против, просто интересно. По требованиям ЛЮБОЙ мониторинг ИБ лицензируется и ЛЮБОЙ мониторинг должен быть на сертифицированном SIEM. На чем вы основываете позицию, что вот тут мы на MaxPatrol, а вот тут на Sentinel (ну кроме возможного требования со стороны заказчика, которому обычно пофиг)?
источник

IM

Ivan Melekhin in SOС Технологии
Алексей, мы как лицензиат ФСТЭК оказываем услуги исключительно в соответствии с условиями лицензии. И сертифицированные средства в том числе сием у нас есть. А если заказчик предоставляет нам в качестве одного из источников событий свою подписку сентинел - то в чем здесь проблема? Или ты предполагаешь что весь пайплайн от источника до сеотифицированно сием должен быть сертифицирован? 😜
источник

AL

Alexey Lukatsky in SOС Технологии
Ivan Melekhin
Алексей, мы как лицензиат ФСТЭК оказываем услуги исключительно в соответствии с условиями лицензии. И сертифицированные средства в том числе сием у нас есть. А если заказчик предоставляет нам в качестве одного из источников событий свою подписку сентинел - то в чем здесь проблема? Или ты предполагаешь что весь пайплайн от источника до сеотифицированно сием должен быть сертифицирован? 😜
Ну VPN сертифицированный от источника до SIEM так уж точно должен быть 😊 Если читать требования ФСТЭК и их разъяснения
источник

IM

Ivan Melekhin in SOС Технологии
Так может у них есть :) мы же не оказываем услуги по подключению инфры к ажуру :)) может у них прям внутри ажура облачная инфра с сентинелом сертифицированым vpnом связана?😂
источник

AL

Alexey Lukatsky in SOС Технологии
Там требование от сорсов чтобы шел сертифицированный туннель
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Там требование от сорсов чтобы шел сертифицированный туннель
Сертифицированный кем?
источник