Size: a a a

SOС Технологии

2021 September 25

SF

Serg Feodor in SOС Технологии
SIEM - один из инструментов мониторинга, которым занимается SOC 🤷🏼‍♂️  
Разве нет?
источник

IB

Igor Belyakov in SOС Технологии
СОК ;)
источник

IB

Igor Belyakov in SOС Технологии
Хотя, возможно мое мнение отличается от среднестатистического
источник

AL

Alexey Lukatsky in SOС Технологии
SOC не занимается мониторингом - это полумера. SOC реагирует на инциденты, выявляемые при мониторинге. И не обязательно с помощью SIEM. Вы можете его заменить XDRом, хотя пока эффективность последнего сильно зависит от кучи факторов
источник

AL

Alexey Lukatsky in SOС Технологии
Десятки лет у организаций не было никаких СОКов
источник

IB

Igor Belyakov in SOС Технологии
А ещё когда-то были времена, когда достаточно было установить антивирус, и это было "норм")
источник

SF

Serg Feodor in SOС Технологии
Как же CERT?
upd: Вернее CSIRT
источник

IB

Igor Belyakov in SOС Технологии
А что ЦЕРТ?)
источник

IB

Igor Belyakov in SOС Технологии
По моему, невозможно что-то защищать, не контролируя того что происходит.
источник

SF

Serg Feodor in SOС Технологии
Разве не они занимаются непосредственно реагированием (респонсом)? Как бы само название содержит на то намеки)
источник

AL

Alexey Lukatsky in SOС Технологии
А где в слове SOC "мониторинг"?
источник

AL

Alexey Lukatsky in SOС Технологии
Застал их. Тогда были либо автономки, либо сетки на Novell. Проблема не стояла так остро. Эпидемией считалось распространение вредоноса по офису в течение месяца, пока какой-нибудь пасьянс или скорч распространяют на пятидюймовых дискетах
источник

AZ

A Z in SOС Технологии
Yeah! Scorch - 5 баллов 👍
источник

Z

Zer🦠way in SOС Технологии
это разные вещи) soc и cert
источник

SF

Serg Feodor in SOС Технологии
csirt)
источник

$

$t3v3;0) in SOС Технологии
Да одна фигня по сути
источник

SF

Serg Feodor in SOС Технологии
cert == csirt ?
источник

$

$t3v3;0) in SOС Технологии
Ага. Сейчас уже так стало. Только церт - зарегистрированная торговая марка теперь)
источник

$

$t3v3;0) in SOС Технологии
Вообще - все это мракетинг
источник

SF

Serg Feodor in SOС Технологии
Корректно ли будет сказать, что csirt - это крупный soc?
источник