Size: a a a

SOС Технологии

2018 July 12

SS

Sergey Soldatov in SOС Технологии
Про наши подходы я вещал на Сбербанке, есть запись
источник

SS

Sergey Soldatov in SOС Технологии
источник
2018 July 13

B

Bdr777 in SOС Технологии
Maksim Naumov
Ну или может другими решениями по инцидент респонс
The hive пользуемся
источник

MN

Maksim Naumov in SOС Технологии
Bdr777
The hive пользуемся
Что это?)
источник

MN

Maksim Naumov in SOС Технологии
Sergey Soldatov
KMP от ЛК - это сервис (== работа людей), его можно пропилотировать. Аналогично Чекпоинту и Палоальто есть продукты: эндпоинт, КАТА, гейтвеи и пр.
Это был сарказм, считаю очень глупо так откровенно рекламировать свои решения в профильной группе
источник

B

Bdr777 in SOС Технологии
ID:261220091
САТЕЛ
Я честно говоря против пилотов. Моя концепция SOC в том что мы предоставляем клиенту законченный сервис - методологию, технологии, людей, процессы и мощности. И он говорит да или нет, подстройка минимальна. И тогда понятно за что мы отвечаем и это реальная ценность для клиента - не надо думать про эту функцию. Соответственно можно посмотреть наши отчёты и сходить на референс, на пилоте чего показывать? Что мы умеем коннекторы делать? Или надеяться что будет атака? Так с введением атак справляется лучше anti-apt, у soc задачи гораздо более широкие и универсальные.
источник

B

Bdr777 in SOС Технологии
Maksim Naumov
Что это?)
Open source irp. Но я его клиентам не рекомендую, у него модель данных не от актива, он написан для внешних soc
источник

MN

Maksim Naumov in SOС Технологии
Bdr777
Open source irp. Но я его клиентам не рекомендую, у него модель данных не от актива, он написан для внешних soc
Ссылку?
источник

B

Bdr777 in SOС Технологии
Maksim Naumov
Ссылку?
источник

MN

Maksim Naumov in SOС Технологии
У заказчиков модель данных должна быть от актива?
источник

MN

Maksim Naumov in SOС Технологии
За пойду курить стрельну и вернусь у вам)
источник

MN

Maksim Naumov in SOС Технологии
🙏
источник

B

Bdr777 in SOС Технологии
Maksim Naumov
Ссылку?
источник

B

Bdr777 in SOС Технологии
Maksim Naumov
У заказчиков модель данных должна быть от актива?
От актива это почти идеальная модель данных, внешние soc имеют данных про активы клиента фундаментально меньше
источник

MN

Maksim Naumov in SOС Технологии
Фундаментально плохое слово
источник

MN

Maksim Naumov in SOС Технологии
Аутсорсер имеет плохое представление об инфраструктуре скорее потому что ему пох, а не из-за отсутствия инструментов)
источник

B

Bdr777 in SOС Технологии
Maksim Naumov
Аутсорсер имеет плохое представление об инфраструктуре скорее потому что ему пох, а не из-за отсутствия инструментов)
Я знаю три крупных аутсорсера по ИБ с SOC, один TI-ориентирован, второй просит активы от клиента, а мы так вообще даём инстанс CMDB что бы в нем можно было вести данные. И не может нормальный SOC не хотеть знать активы - без этого непонятно какой инцидент критичен а какой нет
источник

IH

Ilmar Habibulin in SOС Технологии
СОК которому пох. Отличный слоган, взять что ли на вооружение...
источник

MN

Maksim Naumov in SOС Технологии
Что такое ti ориентированные?)
источник

B

Bdr777 in SOС Технологии
Критичность инцидента можно оценить используя три драйвера - важность актива, актуальность угрозы и достоверность данных. Вот он опирается на актуальность угрозы применяя широкий спектр аналитических источников (ti подписок)
источник