Size: a a a

SOС Технологии

2021 September 09

RI

Ruslan Ivanov in SOС Технологии
Получается так
источник

AI

Alex Igonin in SOС Технологии
🧐
источник

T

Test in SOС Технологии
Патч на листы помог?
источник
2021 September 10

A

Andrei in SOС Технологии
Это в чат аркчайта.
источник

N

Natalia in SOС Технологии
К вам есть несколько вопросов 🕵🏻‍♂️

🎯Расскажите, как ваши компании защищаются от таргетированных атак, и сталкивались ли вы со сложными киберугрозами.

Пожалуйста, ответьте на несколько вопросов. Опрос, как всегда, анонимный.

https://ru.surveymonkey.com/r/Y2YWBVC
источник

Z

Zinin in SOС Технологии
источник

VL

Vladimir Lila in SOС Технологии
Привет, копаю пару дней создание правил в ossec.
И понимаю, что похоже надо создать свой плагин или типа того. Задача -  пытаюсь заставить ossec  работать с координатами. Находить вхождение в квадрат там например, из простого. Но в сети упорно ничего подобного найти не могу.
Но кто то же нафигачил интеграцию с geoip может можно как то просто написать скиптов на питоне которые будут это делать, и обернуть их в правила.
Если был подобный опыт, поделитесь пожалуйста
источник

JS

John Smith in SOС Технологии
Обратите внимание на geohash
источник

JS

John Smith in SOС Технологии
Если нужны «квадраты» - это оно
источник

VL

Vladimir Lila in SOС Технологии
спасибо большое! посмотрю
источник

JS

John Smith in SOС Технологии
Очень условно, любая пара координат приводится в геохэш, геохэш «квадрат», чем выше точность хэша тем меньше квадрат по «площади». Точка внутри квадрата.
источник
2021 September 11

B

BDV in SOС Технологии
Расширилось ;-)
источник

IB

Igor Belyakov in SOС Технологии
Это же не задача для оссека.
Оссек контролирует ось и отправляет алерты в сием, а уже сием обогащает эти данные координатами из геохеша.
источник

VL

Vladimir Lila in SOС Технологии
Я проектирую siem для физических событий. Но беру что лежит в опенсорсе, я уже нашел способ законтрибьютить geohash в ossec думаю этого должно хватить.

Просто в ossec довольно много всяких штук, типа накопительных правил, гарантий срабатывания, производительности, запуска скриптов доставки данных - это все очень удобно. (к тому же wazuh тут прям очень кстати) Но если есть другой движок корреляции событий заточенный под физические события (перемещения объектов интересует) буду рад за наводку.
источник

IB

Igor Belyakov in SOС Технологии
Интересно, а что является объектом контроля? Роботы какие-нибудь?)
источник

VL

Vladimir Lila in SOС Технологии
rtls системы на предприятиях. На кого метку наденешь тот и будет)
Пока на людях планируем тестить. Можно на роботов (но их нет)
На машины можно. На всякие важные штуки (чтоб наоборот не покидали область). Камеры с распознаванием лиц тоже к координатам завязывать планируем (в ручную правда через админку) но всеравно. Ну и там дальше как пойдет)
источник

IB

Igor Belyakov in SOС Технологии
Никогда бы не подумал, что оссек можно так использовать :)
источник

K

Kevin in SOС Технологии
Достойно доклада или блог поста. Необычное применение.
источник

VL

Vladimir Lila in SOС Технологии
защищу магистерскую напилю)
если все выйдет)
источник

AL

Alexey Lukatsky in SOС Технологии
Вы ошиблись группой
источник