Size: a a a

SOС Технологии

2021 May 21

AD

Alexey Denisov in SOС Технологии
На логах в SIEM можно применение найти? Материала тут достаточно
источник

AD

Alexey Denisov in SOС Технологии
Ещё под поиск текстовой информации можно приспособить, что бы не по словарю искать, а по контексту, упоминания, объявления и тд
источник

AD

Alexey Denisov in SOС Технологии
А есть решения для оценки поведенческого анализа пользователя на хосте?
источник

AD

Alexey Denisov in SOС Технологии
Как антифрод, только не в браузере, а в ОС
источник

AL

Alexey Lukatsky in SOС Технологии
Поиск в Гугле по слову "UEBA"
источник

AD

Alexey Denisov in SOС Технологии
UEBA не на периметре ставится?
источник

AD

Alexey Denisov in SOС Технологии
Например UEBA на данных из SIEM, и хост не нагружается, и данных при этом о поведении пользователя должно быть поидее достаточно
источник

$

$t3v3;0) in SOС Технологии
И сием стоит как чугунный мост
источник

AD

Alexey Denisov in SOС Технологии
Ну это как с TI и TH, сегодня на докладе по TH такой запросец привели в пример, что siem сложится не попытавшись его выполнить) по крайней мере православный
источник

AD

Alexey Denisov in SOС Технологии
Отдельный инстанс держать под эти вещи
источник

AD

Alexey Denisov in SOС Технологии
И необязательно это siem
источник

AL

Alexey Lukatsky in SOС Технологии
UEBA никуда не ставится - она собирает данные с источников, содержащих данные об активности пользователей - AD, ОС, СУБД, App и тп. На периметре УЕБЕ делать особо нечего, особенно когда трафик зашифрован
источник

AD

Alexey Denisov in SOС Технологии
Т.е. у кого внедрена уеба сок построить как нечего делать?)
источник

KN

Kirill Nazarov in SOС Технологии
Утвердительно на этот вопрос могут ответить только продавцы UEBA :)
источник

AD

Alexey Denisov in SOС Технологии
Кроме маркетинга об уеба ничего не знаю, к сожалению
источник

KN

Kirill Nazarov in SOС Технологии
Ну, тут как и везде в ИБ - Google first
источник

AL

Alexey Lukatsky in SOС Технологии
Ну если сок рассматривать как набор софта (исключая МСЭ, EDR и т.п.) и закрыть глаза на процессы, людей, сетевые аномалии, то да
источник

AD

Alexey Denisov in SOС Технологии
Все остальное и заменить на ML)
источник

AL

Alexey Lukatsky in SOС Технологии
А UEBA - это статические правила, по вашему?
источник

AD

Alexey Denisov in SOС Технологии
Не работал с этим классом решений, но думаю врятли
источник