Size: a a a

SOС Технологии

2021 June 16

$

$t3v3;0) in SOС Технологии
Да мы опять упираемся в терминологию.
источник

IB

Igor Belyakov in SOС Технологии
Без СОКа эффективность остальных мер сильно проседает
источник

AL

Alexey Lukatsky in SOС Технологии
Опять зависит от терминологии ;-) Если SOC - это просто способность компании детектить и реагировать на инциденты, то да. Если SOC - это помещения с плазмами, куда пялятся аналитики, то нет ;-)
источник

IB

Igor Belyakov in SOС Технологии
Давайте использовать нормальную терминологию :) мы же не занимается продажей плазм
источник

$

$t3v3;0) in SOС Технологии
Нормальная терминология это
1. Сок - тупо ir и мониторинг
2. Сок - вся ИБ без бюджетирования
И ещё куча трактовок.
Что нормальное для вас?
источник

KV

Kirill Valtts in SOС Технологии
Вот и я про то, просто подбирал слова политкорректные:)
Почему-то многие решили, что построив SOC и купив подписки на фиды, закроют все проблемы КБ в своей организации. SOC должен помочь минимизировать потери в случае чего.
источник

IB

Igor Belyakov in SOС Технологии
СОК - это прежде всего контроль того, что происходит. Детали это уже детали :) плазмы там используются, люди или сиемы) Главное знать и понимать что происходить в инфраструктуре, в прикладе, в интернетах ... и как это может повлиять на безопасность компании . ИМХО
источник

$

$t3v3;0) in SOС Технологии
Ну т.е. 1 вариант. Ок :)
источник

A

Alexey in SOС Технологии
Фигли (я корректен как инфаркт) толку, от IR и мониторинга, если весь парк хостов непропатчен?
источник

AL

Alexey Lukatsky in SOС Технологии
Виртуальный патчинг на IDS спасет отца русской демократии
источник

A

Alexey in SOС Технологии
Ага, осталось найти периметр в эру всеобщей удаленки
источник

RI

Ruslan Ivanov in SOС Технологии
Особенно для приложений, использующих шифрование с certificate pinning
источник

KV

Kirill Valtts in SOС Технологии
Да и внутри одной зоны тоже наверно поможет
источник

AD

Alexey Denisov in SOС Технологии
Не просто же так цепочку prevention-detection-response рисуют именно в такой последовательности. Чем лучше архитекторы поработали на первом этапе, тем меньше работы на втором и третьем
источник
2021 June 17

VK

Vlad K in SOС Технологии
Нарисуй ее по времени с учётом эволюции угроз,  будет разнообразие
источник

VK

Vlad K in SOС Технологии
А на бумаге именно,  что "рисуют"
источник

AD

Alexey Denisov in SOС Технологии
Ну есть же базовые вещи, сегментация сети, настройка правил межсетевого экранирования, установка необходимых СЗИ в правильных местах и тд. Объедините все хосты в один сегмент, поставьте роутер на границе вместо межсетевого экрана, разрешите пользователям самостоятельно устанавливать и удалять ПО, и одна точка входа в этот сегмент сети через VPN с УЗ без использования второго фактора. От мониторинга в таком случае толку будет немного, он просто захлебнется от потока инцидентов, да и ИТ просто перестанет реагировать
источник

AL

Alexey Lukatsky in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
Поэтому я мониторю твиттер ))) и не только его )
источник

12

1 2 in SOС Технологии
Мониторинг твиттера это стандарт TI на западе))
источник