Size: a a a

SOС Технологии

2018 June 17

Z

Zer0way in SOС Технологии
Vladislav L
А нужно чтобы было видно что это именно ответ, а не соединение "изнутри наружу"?
не ответ на соединение снаружи. завтра покажу пример
источник

A

Andrey in SOС Технологии
Коллеги, а кто-то может подсказать, каким образом передается информация с предприятий в СОК? Ведь данные конфиденциальные, ip,логи и прочее... Может где-то есть инструкции или литература по этому вопросу?
источник

ВД

В Д in SOС Технологии
Зависит от клиента. В общем случае - есть nda и доп.соглашения, если требуется. Со стороны законодательства - перс.данные не передаются,  банковская тайна тоже, номера кредиток - аналогично.  Для обеспечения защиты ФСТЭК ввёл лицензирование
источник

ВД

В Д in SOС Технологии
В частном - платформа хранения и обработки приземляется к клиенту и SOC работает удалённо
источник

A

Andrey in SOС Технологии
Ну а что требовать с полрядчика, который предлагает услуги сока например? Защищённую передачу данных, шифрование...?
источник

SS

Sergey Soldatov in SOС Технологии
Обычно в корпоративной сети каналы между офисами\сайтами\площадками шифруются, поэтому риск перехвата из внешних сетей невелик. Для сниения риска перехвата во внутренней сети - передача через выделенный VLAN. Если ничего из перечисленного не помогает - заворачиваейте в SSL.
источник

A

Andrey in SOС Технологии
В Д
Зависит от клиента. В общем случае - есть nda и доп.соглашения, если требуется. Со стороны законодательства - перс.данные не передаются,  банковская тайна тоже, номера кредиток - аналогично.  Для обеспечения защиты ФСТЭК ввёл лицензирование
С этим понятно, да, а технически
источник

ВД

В Д in SOС Технологии
Andrey
Ну а что требовать с полрядчика, который предлагает услуги сока например? Защищённую передачу данных, шифрование...?
Лицензию ФСТЭК,  рассказ про меры защиты данных клиентов,  просите reference или визит
источник

A

Andrey in SOС Технологии
Sergey Soldatov
Обычно в корпоративной сети каналы между офисами\сайтами\площадками шифруются, поэтому риск перехвата из внешних сетей невелик. Для сниения риска перехвата во внутренней сети - передача через выделенный VLAN. Если ничего из перечисленного не помогает - заворачиваейте в SSL.
Спасибо
источник

ВД

В Д in SOС Технологии
Да, сети передачи данных я как-то и выпустил :) это просто фаза 0, гигиена :)
источник

A

Andrey in SOС Технологии
В Д
Лицензию ФСТЭК,  рассказ про меры защиты данных клиентов,  просите reference или визит
Понял, спасибо, но хотелось бы понять, ещё какие примерно данные нужны будут им для анализа и механизмы сбора безопасного и передачи)
источник

ВД

В Д in SOС Технологии
В Солар есть практика рассказа клиентам про свое иб. Даже презентация непубличная
источник

ВД

В Д in SOС Технологии
Andrey
Понял, спасибо, но хотелось бы понять, ещё какие примерно данные нужны будут им для анализа и механизмы сбора безопасного и передачи)
Самомониторинг. Нормальные требования по защите его инфраструктуры (контроль целостности, сегментация) .  Внедренные политики и процессы иб. Имхо как везде
источник

ВД

В Д in SOС Технологии
Ну и инструменты по защите
источник

A

Andrey in SOС Технологии
В Д
Зависит от клиента. В общем случае - есть nda и доп.соглашения, если требуется. Со стороны законодательства - перс.данные не передаются,  банковская тайна тоже, номера кредиток - аналогично.  Для обеспечения защиты ФСТЭК ввёл лицензирование
А если например перс данные нельзя передавать а сок анализирует почту например на вредоносов, и там могут быть теоретически пд и прочее...
источник

A

Andrey in SOС Технологии
В Д
Самомониторинг. Нормальные требования по защите его инфраструктуры (контроль целостности, сегментация) .  Внедренные политики и процессы иб. Имхо как везде
Спасибо, логично
источник

ВД

В Д in SOС Технологии
Andrey
А если например перс данные нельзя передавать а сок анализирует почту например на вредоносов, и там могут быть теоретически пд и прочее...
А как этот вопрос во внутренней жизни решается обычно? :) неужели включается почта в границы хранения ПдН или действия PCI?  Вероятность есть, но маленькая в данном кейсе.  Из нашей практики - если анализировать только логи,  данных не будет почти точно. Если используется облачный sandbox,  например - письмо отдаётся на анализ после аппрува клиента.  Там бывают и более интересные фолсы, чем просто ПдН.  

Ну а вообще - вопрос доверия и взаимодействия с подрядчиком. Регламентами все равно все абсолютно не закрыть.
источник

A

Andrey in SOС Технологии
В Д
А как этот вопрос во внутренней жизни решается обычно? :) неужели включается почта в границы хранения ПдН или действия PCI?  Вероятность есть, но маленькая в данном кейсе.  Из нашей практики - если анализировать только логи,  данных не будет почти точно. Если используется облачный sandbox,  например - письмо отдаётся на анализ после аппрува клиента.  Там бывают и более интересные фолсы, чем просто ПдН.  

Ну а вообще - вопрос доверия и взаимодействия с подрядчиком. Регламентами все равно все абсолютно не закрыть.
Да, большое спасибо!
источник

A

Andrey in SOС Технологии
А скажем технологии обработки данных как оценить в соке?насколько автоматизированно и современно?может по этому вопросу подскажите что почить?
источник

B

Bdr777 in SOС Технологии
Andrey
А скажем технологии обработки данных как оценить в соке?насколько автоматизированно и современно?может по этому вопросу подскажите что почить?
SOC CMM в помощь, иначе можно написать книжку по вопросу...
источник