Size: a a a

SOС Технологии

2020 August 09

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Спасибо :) стараюсь двигаться дальше... А цели, ну так это, самое. Заработать бабла, купить остров ))))
я не про эти цели, а цель аналитики - что на выходе, какую пользу (ну или вред) ты наносишь ей ;)
источник

NA

Nikolai Arefiev in SOС Технологии
:)
источник

AL

Alexey Lukatsky in SOС Технологии
B B
Нужно баланс все же соблюдать. Некоторые компании (не будем, как говориться, тыкать пальцем, но это не камень в сторону Циско, если что - я с TI именно от Циски знаком плохо) банально перепродают бесплатные фиды, выдавая это за свой интеллектуальный труд. Причем даже от фолсов часто не чистят.
Поэтому некая Community версия определенно нужна, которая будет ехать на энтузиазме. При всем уважении, не думаю, что продажа TI в больших компаниях основной источник дохода. Наличие Community версии позволило бы определиться, нужна ли платная :)
У нас нет TI как самостоятельного направления бизнеса (ну разве, что в аутсорсинговом SOCе). Есть бесплатные фиды от платной песочницы ThreatGrid, бесплатные Talos/Spamcop и open source’ный gosint.
источник

AL

Alexey Lukatsky in SOС Технологии
И я все-таки о другом. Аналитика на чужих фидах, это может и неплохо, но есть вопрос доверия к фидам. Это вообще общая проблема - дрстоверность получаемой информации. Но в TI она особенно остро стоит. Достаточно вспомнить историю с NORSE
источник

SS

Snake Say in SOС Технологии
Если не секрет, что за история?
источник

AL

Alexey Lukatsky in SOС Технологии
Snake Say
Если не секрет, что за история?
источник

AL

Alexey Lukatsky in SOС Технологии
Куча фейковых данных выдавалась за TI
источник

IM

Igor Mikhaylov in SOС Технологии
Не всему, что пишет Кребс надо верить (не касательно этой истории).
источник

AL

Alexey Lukatsky in SOС Технологии
Igor Mikhaylov
Не всему, что пишет Кребс надо верить (не касательно этой истории).
Да, но касательно этой истории, оно так и есть же
источник

NA

Nikolai Arefiev in SOС Технологии
К вопросу о доверии одному ведору и отсутствии кросс-валидации )))
источник

AL

Alexey Lukatsky in SOС Технологии
Нет. Это вопрос вообще в достоверности получаемой извне информации. Одно дело, когда ты имеешь дело с сырыми данными, и совсем другое - с кем-то сгенерированными фидами. Но это в любом случае дискуссия философская
источник

Д

Дмитрий in SOС Технологии
Кто то сказал иксфорс?
источник
2020 August 10

VG

Viktor Gordeev in SOС Технологии
Колллеги, всем привет.
А есть рекомендации (с точки зрения ИБ) по организации работы пользователей на Macbook в корпоративной сети?
источник

VG

Viktor Gordeev in SOС Технологии
Интересует опыт ввода в Windows-домен (имеет ли это вообще смысл), сбор событий с Macbook, как правильно разграничить права сервисные и разработчиков и т.д.
источник

y

yugoslavskiy in SOС Технологии
для сбора событий с маков ничего лучше osquery нет. про разграничение прав не понял
источник

VG

Viktor Gordeev in SOС Технологии
yugoslavskiy
для сбора событий с маков ничего лучше osquery нет. про разграничение прав не понял
ну сейчас у наших разработчиков админиские права. Поступило предложение отжать у них права, а админскую УЗ передать в хелпдеск (для установки ПО и так далее)... но что-то мне подсказывает что так это не работает (ибо по себе знаю что Mac требует административное подтверждение многих действий)
источник

$

$t3v3;0) in SOС Технологии
Viktor Gordeev
Интересует опыт ввода в Windows-домен (имеет ли это вообще смысл), сбор событий с Macbook, как правильно разграничить права сервисные и разработчиков и т.д.
С доменом и разделением прав там танцам бубном.  2,5 года назад рассматривал 3 решения, через полчаса пороюсь в записях.
Копай в сторону mdm
И в любом случае это больше фикция
источник

$

$t3v3;0) in SOС Технологии
События - osquery
источник

y

yugoslavskiy in SOС Технологии
mdm - jamf
источник

VG

Viktor Gordeev in SOС Технологии
$t3v3;0)
С доменом и разделением прав там танцам бубном.  2,5 года назад рассматривал 3 решения, через полчаса пороюсь в записях.
Копай в сторону mdm
И в любом случае это больше фикция
Я пытаюсь нарыть доклад (вроде на PHD выступали ребята) как организовать защиту Macbook в корпоративной сети. Киньте плиз если у кого под рукой
источник