Size: a a a

SOС Технологии

2018 July 13

L

Lynx in SOС Технологии
Поэлементное пилотирование
источник

L

Lynx in SOС Технологии
источник

SS

Sergey Soldatov in SOС Технологии
Maksim Naumov
А как пилотировать сок, мне кажется пилотировать можно техническое решение (сием) а не весь сок целиком, пусть даже коммерческий и с заявками на сервис. Я что-то не понимаю?
Раз такие вопросы возникают, видимо, полезно об этом написать пост. Спасибо за идею темы!
источник

B

Bdr777 in SOС Технологии
Maksim Naumov
А как пилотировать сок, мне кажется пилотировать можно техническое решение (сием) а не весь сок целиком, пусть даже коммерческий и с заявками на сервис. Я что-то не понимаю?
В принципе в полном виде никак, mssp предоставляет лишь часть процессов, реагирование в той или иной мере остаётся клиенту + работа с пользователями и т.п. правда, я больше деталей в ближайшее время давать не буду, ТК это рассказ минут на 100 и надо возвращаться обратно к оперативным вопросам
источник

ВД

В Д in SOС Технологии
Именно поэтому и нужен пилот, чтобы проверить стыковку процессов и готовность заказчика к своей части работы в SOC :)
источник

MN

Maksim Naumov in SOС Технологии
В Д
Именно поэтому и нужен пилот, чтобы проверить стыковку процессов и готовность заказчика к своей части работы в SOC :)
Ну если у вас на столько много ресурсов, чтобы вот так взять и подключить заказчика бесплатно на пару месяцев, то да.
источник

SS

Sergey Soldatov in SOС Технологии
Maksim Naumov
Ну если у вас на столько много ресурсов, чтобы вот так взять и подключить заказчика бесплатно на пару месяцев, то да.
Я бы с опаской контрактовался с теми, у кого нет ресурсов на пилот, поскольку это означает, что он прямо под меня будет нанимать команду, с соответствующим ее качеством. Объем на пилот можно зафиксировать, наример, не больше 1 000 или до 5 000, зафиксировать можно и типы источников.
источник
2018 July 15

B

Bdr777 in SOС Технологии
В Д
Именно поэтому и нужен пилот, чтобы проверить стыковку процессов и готовность заказчика к своей части работы в SOC :)
Во первых кроме топ-20 экономики никаких выстроенных процессов SOC у заказчиков нет, в лучшем случае разрозненные практики. Во вторых готовность заказчика реагировать на сообщения не константа. Сегодня вроде стремится, завтра ИТ забило болт. Поэтому соответствующее условие это просто часть договора - предпосылка к выполнению SLA.
источник

B

Bdr777 in SOС Технологии
Maksim Naumov
Ну если у вас на столько много ресурсов, чтобы вот так взять и подключить заказчика бесплатно на пару месяцев, то да.
Ресурсы ладно, просто технологического толку нет - будут примерно те же отчёты что уже были у других клиентов, подключаются те же системы и тп, новый TI как рулетка. По бизнесу тоже нет - пилот может быть, но сервис не купят - вообще ни у кого. Поэтому я избирательно авторизую пилоты у клиентов, свободный ресурс пусть лучше платформу дальше пилит, в машобучение там и тп
источник

MN

Maksim Naumov in SOС Технологии
источник

A

Alex in SOС Технологии
Огонь ;)
источник

B

Bdr777 in SOС Технологии
Возможно получится и так, в части ML мы только в начале пути:)
источник
2018 July 18

VL

Vladislav L in SOС Технологии
Attack path modeling- кто-то использовал? В реальности-  полезная штука?
источник

VL

Vladislav L in SOС Технологии
Или только в рамках подготовки отчётов "как всё было"?
источник

B

Bdr777 in SOС Технологии
Vladislav L
Attack path modeling- кто-то использовал? В реальности-  полезная штука?
В SOC или вообще?
источник

VL

Vladislav L in SOС Технологии
В soc.
источник

VL

Vladislav L in SOС Технологии
Но если есть кейс как эта штука оказалась полезная в "вообще" тоже бы было интересно.
источник

NA

Nikolai Arefiev in SOС Технологии
Присоединяюсь к вопросу. Было бы интересно поговорить с теми, кто использует.
источник

VL

Vladislav L in SOС Технологии
И второй вопрос - тегирование в инцидентах - полезно в реальной жизни?
источник

NA

Nikolai Arefiev in SOС Технологии
Сталкивался с кейсом, когда тегирование использовали для коллективной работы над простыней инцидентов. Просто помечали тегами кому на какой инцидент стоит обратить внимание. Как по мне, так это не очень хорошее решение подобной проблемы :)
источник