Size: a a a

SOС Технологии

2020 March 19

y

yugoslavskiy in SOС Технологии
D P
Товарищ ростелек с раша тудэй перепутал, видимо
справедливости ради, я тоже сначала подумал про рашу тудей
источник

$

$t3v3;0) in SOС Технологии
Инструкции для удаленщиков от Ростелекома http://remote.rt.ru/Remote/WorkingProcess#security

CISCO бесплатно без смс https://t.me/phd_soc/16686

Континент бесплатно без смс https://t.me/phd_soc/16681

CheckPoint https://t.me/phd_soc/16697

OpenSource https://t.me/phd_soc/16716

Fortinet https://fortiservice.com/

Облачные сервисы от BI.ZONE https://t.me/phd_soc/16846
источник
2020 March 21

DP

D P in SOС Технологии
Никто тут https://www.owlh.net/ не смотрел?
Стоит огород в виде этого городить для zeek/suricata?
источник
2020 March 23

V

Visitoid in SOС Технологии
Коллеги добрый день! Подскажите пожалуйста тулзу, желательно беспланую, которая позволит timeline построить из Security log. Спасибо.
источник

AS

Andrei S in SOС Технологии
Visitoid
Коллеги добрый день! Подскажите пожалуйста тулзу, желательно беспланую, которая позволит timeline построить из Security log. Спасибо.
источник
2020 March 24

V

Visitoid in SOС Технологии
Коллеги добрый день! Подскажите пожалуйста Open Source решение для аудита файловых серверов, если вообще такое имеется в природе?
источник

٧

٧yacheslav in SOС Технологии
Visitoid
Коллеги добрый день! Подскажите пожалуйста Open Source решение для аудита файловых серверов, если вообще такое имеется в природе?
На предмет чего? Разрешения папок?
источник

DG

Denis Gorchakov in SOС Технологии
Я бы точнее сформулировал вопрос
– матрица доступов
– аудит открытых шар в сети
источник

V

Visitoid in SOС Технологии
٧yacheslav
На предмет чего? Разрешения папок?
Допустим администратор файлового сервера осуществил перемещение папок на диске, удалил часть папок
источник

$

$t3v3;0) in SOС Технологии
Visitoid
Допустим администратор файлового сервера осуществил перемещение папок на диске, удалил часть папок
А при чем тут «файловый» сервер или «не файловый»?
источник

$

$t3v3;0) in SOС Технологии
Для аудита подойдут решения из форензики файловых систем/операционок
источник

$

$t3v3;0) in SOС Технологии
Если вам нужно отслеживать в риалтайме - это уже мониторинг и другие решения
источник

٧

٧yacheslav in SOС Технологии
Visitoid
Допустим администратор файлового сервера осуществил перемещение папок на диске, удалил часть папок
В windows есть функции по аудиту обьектов: папок, файлов
источник

V

Visitoid in SOС Технологии
$t3v3;0)
А при чем тут «файловый» сервер или «не файловый»?
Я условно так назвал, наверное это было не совсем корректно с моей стороны
источник

$

$t3v3;0) in SOС Технологии
Если вам нужен аудит на тему того может он или не может осуществить такие действия - третьи
источник

$

$t3v3;0) in SOС Технологии
Visitoid
Я условно так назвал, наверное это было не совсем корректно с моей стороны
Тогда сначала - что вы хотите?
Три юзкейса я описал
источник

V

Visitoid in SOС Технологии
Реалтайм точно не нужен, здесь речь идёт больше об аудите
источник

$

$t3v3;0) in SOС Технологии
Visitoid
Реалтайм точно не нужен, здесь речь идёт больше об аудите
Сервер доменный?
источник

V

Visitoid in SOС Технологии
$t3v3;0)
Сервер доменный?
Да
источник

$

$t3v3;0) in SOС Технологии
Ну тогда вам ещё и аудит домен контроллера нужен. Как минимум на предмет прав на работу с фс на конкретном сервере
источник