Size: a a a

SOС Технологии

2020 February 14

IB

Igor Belyakov in SOС Технологии
Нет ну серьезно. Всегда ведь есть кто то первый. Вопрос только в решаемых задачах
источник

$

$t3v3;0) in SOС Технологии
Zer0way
🤣пиши в личке
Там ты не приличный?)
источник

К

Кац in SOС Технологии
Alexey Lukatsky
1-я линия не нужна (с)
это напомнило phd, когда один пиджак вещал, что антивирус не нужен (никому ничего не должен (ц)), а в его организации на тот момент по его же указанию антивирус активно внедряли))
источник

AL

Alexey Lukatsky in SOС Технологии
Кац
это напомнило phd, когда один пиджак вещал, что антивирус не нужен (никому ничего не должен (ц)), а в его организации на тот момент по его же указанию антивирус активно внедряли))
Понимать ненужность антивируса и закупать его - это две большие разницы
источник

y

yugoslavskiy in SOС Технологии
понимать которую могут не только лишь все
источник

A

Anton in SOС Технологии
yugoslavskiy
пинговать юзернеймы и отправлять в вирустотал яра файлы
Зачот.
источник

A

Anton in SOС Технологии
Локалхост забыли!
источник

M

MrNemo in SOС Технологии
yugoslavskiy
понимать которую могут не только лишь все
мемасики о градоначальнике Киева пошли))
источник

KN

Kirill Nazarov in SOС Технологии
Особенно прикольно смотрятся на этом фоне SOC'и, которые в большинстве своем работают на основе сигнатурного анализа ровно как и антивирусы, таки да :3
источник

VG

Viktor Gordeev in SOС Технологии
Коллеги, добрый день.
А кто-нибудь пробовал из Cisco FMC отправить информацию по Application Detectors в SIEM?  Сейчас я забираю события через eSreamer, но поле Application Detectors там не проставляется
источник

AL

Alexey Lukatsky in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
источник

SS

Sergey Soldatov in SOС Технологии
Беговая - хороший офис
источник

AL

Alexey Lukatsky in SOС Технологии
Ага, и метро рядом
источник

RI

Ruslan Ivanov in SOС Технологии
Viktor Gordeev
Коллеги, добрый день.
А кто-нибудь пробовал из Cisco FMC отправить информацию по Application Detectors в SIEM?  Сейчас я забираю события через eSreamer, но поле Application Detectors там не проставляется
Давайте начнём издалека - с версий и настроек. Можно в личку.
источник

V

Visitoid in SOС Технологии
Коллеги Добрый день! Скажите пожалуйста, кто-нибудь на практике сталкивался с Wazuh, у него агента есть возможность забирать события с коллектора, журнал Forwarded Events?
источник

JD

Johnny Depp in SOС Технологии
Да,я на нем сделал систему
источник

JD

Johnny Depp in SOС Технологии
Visitoid
Коллеги Добрый день! Скажите пожалуйста, кто-нибудь на практике сталкивался с Wazuh, у него агента есть возможность забирать события с коллектора, журнал Forwarded Events?
Но к сожалению я не использую у себя wec. Но по сути там просто указываешь название любого лога и он его молотит
источник

I

IZ_SOC in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Это разве не та же вакансия?
источник