Size: a a a

SOС Технологии

2018 July 09

NA

Nikolai Arefiev in SOС Технологии
как вариант, можно рассмотреть покупку своего SIEM и отдачу его на аутсорс
источник

SS

Sergey Soldatov in SOС Технологии
Если в качестве эндпоинта используется KES (Kaspersky Endpoint Security) и есть KATA (КАТА - опционально), у ЛК можно купить Kaspersky Managed Protection (KMP). В режиме только над KES - это будет Managed EDR, в режиме над KES+KATA - это Managed Detection and Response (MDR). Дополнительно пакетом можно купить и Incident Response. Если желаемые сервисы SOC ограничиваются обнаружением атак - MDR в виде KMP - вполне достаточно. Начиная с конца июля можем провести пилот сервиса KMP.
источник

Z

Zer0way in SOС Технологии
Sergey Soldatov
Если в качестве эндпоинта используется KES (Kaspersky Endpoint Security) и есть KATA (КАТА - опционально), у ЛК можно купить Kaspersky Managed Protection (KMP). В режиме только над KES - это будет Managed EDR, в режиме над KES+KATA - это Managed Detection and Response (MDR). Дополнительно пакетом можно купить и Incident Response. Если желаемые сервисы SOC ограничиваются обнаружением атак - MDR в виде KMP - вполне достаточно. Начиная с конца июля можем провести пилот сервиса KMP.
спасибо, мне смету по лк скидывали. завтра гляну что там
источник

Z

Zer0way in SOС Технологии
помню точно кес был
источник
2018 July 12

NK

ID:261220091 in SOС Технологии
Коллеги привет. Хочу посоветоваться. Дело в том что мы прорабатываем модель бесплатных пилотных подключений к нашему SOC. Дело в том, что для большинства заказчиков продукт является новым, даже для понимания, и возможно тестовый запуск может быть неким проверочным шагом. Как считаете было бы это интересным для рынка?
источник

NK

ID:261220091 in SOС Технологии
По сути это некий триал.
источник

ВД

В Д in SOС Технологии
Вроде все так и делают :)
источник

NK

ID:261220091 in SOС Технологии
Мы просто до этого так не делали , а сразу подключали , без триала
источник

ВД

В Д in SOС Технологии
Это действительно очень правильно и позволяет в режиме PoC заказчику понять особенности предложенной услуги,  а сервис-провайдеру скорректировать подход и предложение в сторону клиента до возникновения взаимных обязательств и возможных проблем взаимодействия.
источник

SS

Sergey Soldatov in SOС Технологии
Предложение от ЛК - Kaspersky Managed Protection - можно попилотировать. С моей точки зрения (не только потому что я работаю в ЛК и моя команда оказывает этот сервис :) ) - тестдрайв лучше способ проверки ожиданий. На а для нас полсе каждого пилота важен фидбэк, так как он является хорошим источником для планирования улучшений.
источник

B

Bdr777 in SOС Технологии
ID:261220091
Мы просто до этого так не делали , а сразу подключали , без триала
Артем, а Вы это какая компания?:)
источник

NK

ID:261220091 in SOС Технологии
Sergey Soldatov
Предложение от ЛК - Kaspersky Managed Protection - можно попилотировать. С моей точки зрения (не только потому что я работаю в ЛК и моя команда оказывает этот сервис :) ) - тестдрайв лучше способ проверки ожиданий. На а для нас полсе каждого пилота важен фидбэк, так как он является хорошим источником для планирования улучшений.
Спасибо Сергей, я в принципе так же считаю. А у ЛК есть свой SOC уже ? Мы с ЛК сотрудничаем но в теме традиционного ИнфоБеза
источник

NK

ID:261220091 in SOС Технологии
Bdr777
Артем, а Вы это какая компания?:)
САТЕЛ
источник

EB

Elman Beybutov in SOС Технологии
ID:261220091
Спасибо Сергей, я в принципе так же считаю. А у ЛК есть свой SOC уже ? Мы с ЛК сотрудничаем но в теме традиционного ИнфоБеза
Пора уже заняться нетрадиционным инфобезом ))
источник

NK

ID:261220091 in SOС Технологии
Elman Beybutov
Пора уже заняться нетрадиционным инфобезом ))
🤓
источник

MN

Maksim Naumov in SOС Технологии
Sergey Soldatov
Предложение от ЛК - Kaspersky Managed Protection - можно попилотировать. С моей точки зрения (не только потому что я работаю в ЛК и моя команда оказывает этот сервис :) ) - тестдрайв лучше способ проверки ожиданий. На а для нас полсе каждого пилота важен фидбэк, так как он является хорошим источником для планирования улучшений.
Ещё можно чекпоинт пропилотировать или полоальто)))
источник

MN

Maksim Naumov in SOС Технологии
А кто-то пользуется rvision здесь?
источник

MN

Maksim Naumov in SOС Технологии
Irp
источник

MN

Maksim Naumov in SOС Технологии
Ну или может другими решениями по инцидент респонс
источник

SS

Sergey Soldatov in SOС Технологии
KMP от ЛК - это сервис (== работа людей), его можно пропилотировать. Аналогично Чекпоинту и Палоальто есть продукты: эндпоинт, КАТА, гейтвеи и пр.
источник