Size: a a a

SOС Технологии

2021 August 03

V

Vahan in SOС Технологии
Привет.
Хз конечно какой контекст, ну и я не аналитик, но на мой взгляд абсолютно мёртвый функционал. Геморно настраивать, жрёт место, а юзкейсов на этих флоу, как раз таки и нет почти
Ну icmp/dns туннель, наверное, можно задетектить им.
источник

С

Сергей in SOС Технологии
Утечки можно попробовать, но слабо. Типа если баланс ингресс/егресс сменился - аномалия
источник

K

Kevin in SOС Технологии
BGP leaks
источник

IL

Ilya Lenin in SOС Технологии
А почему именно арбору?
источник

AL

Alexey Lukatsky in SOС Технологии
Упс... Сорри. Я прочитал Qrator 😊 Отзываю свой коммент 😊
источник

IL

Ilya Lenin in SOС Технологии
Меня больше интересует тема в сравнении с полноценным NTA,  типа  flowmon, stalthwatch и т. д.
источник

EP

Egor Podmokov in SOС Технологии
Тогда получится сравнение SIEM vs NTA
источник

AL

Alexey Lukatsky in SOС Технологии
Примерно вот такое 😊 https://habr.com/ru/company/cisco/blog/501820/
источник

N

Natalia in SOС Технологии
есть еще PT NAD 😏
источник

Z

Zer🦠way in SOС Технологии
😅
источник

AL

Alexey Lukatsky in SOС Технологии
А он в netflow умеет?
источник

IB

Igor Belyakov in SOС Технологии
Да вроде любая сием умеет нетфло :)
источник

Z

Zer🦠way in SOС Технологии
Ага, но над не сием;)
источник

AL

Alexey Lukatsky in SOС Технологии
Вопрос только в стоимости лицензии для такого умения
источник

N

Natalia in SOС Технологии
он умеет больше, чем нетфлоу)
источник

AL

Alexey Lukatsky in SOС Технологии
Ну то есть не умеет 😊 А алгоритмы детекта угроз на базе сырого трафика или netflow или логов - это уже отдельный вопрос
источник

N

Natalia in SOС Технологии
и как раз самый интересный)
источник

AL

Alexey Lukatsky in SOС Технологии
источник

12

1 2 in SOС Технологии
👍🏼👍🏼👍🏼👍🏼
источник

VG

Viktor Gordeev in SOС Технологии
Спросите тут: https://t.me/QRadarSIEM
источник