Size: a a a

SOС Технологии

2020 March 04

$

$t3v3;0) in SOС Технологии
Иногда дешевле отдать смотреть другим
источник

$

$t3v3;0) in SOС Технологии
Но это вам считать
источник

VB

Valeriy Baykov in SOС Технологии
$t3v3;0)
Иногда дешевле отдать смотреть другим
Возможно это имеет смысл если все отдать на внешний soc. Но те цены, которые я видел можно легко свести в кейс, где сием окупается на стороне заказчика.
источник

$

$t3v3;0) in SOС Технологии
Valeriy Baykov
Возможно это имеет смысл если все отдать на внешний soc. Но те цены, которые я видел можно легко свести в кейс, где сием окупается на стороне заказчика.
Сием сиемом. Вопрос ресурсов не только в нем.
Есть возможность держать 24/7 людей? И их минимум 5. Проверять правильность и адекватность разбора кейсов и т.д.
источник

$

$t3v3;0) in SOС Технологии
Вопросов много. От ответов зависит - что и как вы хотите. Может вам мониторинг вообще не нужен и нужен лишь IR или форензика.
источник

12

1 2 in SOС Технологии
Мне кажется чтобы прояснить на счёт первой линии, нужно понять какие вообще типовые требованиям к спецам линии предъявляются. Линия может быть в формате увидеть и форварднуть, а может и посмотреть, изучить, первично среагировать и затем уже форварднуть.
И дальше посмотреть сколько обходится один такой спец....и может быть действительно проще сразу на вторую линию или же наоборот проще держать первую линию и вторая уже экспертную
источник

12

1 2 in SOС Технологии
Причем оценка подойдёт как для secaas так и внутренним SOC
источник

VB

Valeriy Baykov in SOС Технологии
1 2
Мне кажется чтобы прояснить на счёт первой линии, нужно понять какие вообще типовые требованиям к спецам линии предъявляются. Линия может быть в формате увидеть и форварднуть, а может и посмотреть, изучить, первично среагировать и затем уже форварднуть.
И дальше посмотреть сколько обходится один такой спец....и может быть действительно проще сразу на вторую линию или же наоборот проще держать первую линию и вторая уже экспертную
Специалист на первой линии должен решить фолс это или нет, если он понимает что это не фолс, то у него уже есть сценарий. Если он не может принять решение и видит, что  есть какие то ещё нюансы, то передаёт на вторую линию.
источник

VB

Valeriy Baykov in SOС Технологии
Но это один из вариантов
источник

I

IZ_SOC in SOС Технологии
Часто наоборот, купили сием и поняли, что 1) сок не равно сием 2) в него некому смотреть. Так что имхо лучше сначала внешний сервис попробовать и по результатам решать что строить у себя а что отдавать на оутсорс
источник

VB

Valeriy Baykov in SOС Технологии
IZ_SOC
Часто наоборот, купили сием и поняли, что 1) сок не равно сием 2) в него некому смотреть. Так что имхо лучше сначала внешний сервис попробовать и по результатам решать что строить у себя а что отдавать на оутсорс
Иб не равно средства защиты :))
источник

VB

Valeriy Baykov in SOС Технологии
IZ_SOC
Часто наоборот, купили сием и поняли, что 1) сок не равно сием 2) в него некому смотреть. Так что имхо лучше сначала внешний сервис попробовать и по результатам решать что строить у себя а что отдавать на оутсорс
Даже для того чтобы полноценно включится в коммерческий сок нужно кучу процессов у себя выстроить
источник

NA

Nikolai Arefiev in SOС Технологии
Фраза красивая, избитая, но далеко не всем очевидная
источник

VB

Valeriy Baykov in SOС Технологии
Коммерческий сок тоже нужно контролировать, отслеживать необходимость контроля новых источников, следить за качеством работы, и для того что бы это делать нужно иметь определённую экспертизу. Не всем заказчикам нужно 24/7
источник

VB

Valeriy Baykov in SOС Технологии
Можно на ночь подключать soc например? Есть такие кейсы на рынке?
источник

$

$t3v3;0) in SOС Технологии
Valeriy Baykov
Можно на ночь подключать soc например? Есть такие кейсы на рынке?
И днём ничего не делать)))
Ночью SOC разберёт 🤣🤣🤣

Извините за оффтоп
источник

VB

Valeriy Baykov in SOС Технологии
$t3v3;0)
И днём ничего не делать)))
Ночью SOC разберёт 🤣🤣🤣

Извините за оффтоп
👍 Метко.
источник

VB

Valeriy Baykov in SOС Технологии
Без контроля никуда. :) но интересно насколько успешной может быть такая модель разделения мониторинга.
источник

VB

Valeriy Baykov in SOС Технологии
Экономия на кадрах тут легко просчитывается.
источник

I

IZ_SOC in SOС Технологии
Можно и 9х5 - коммерческий сок не будет за вами бегать ночью если вам оно не нужно :))
источник