Size: a a a

SOС Технологии

2020 August 12

SS

Sergey Soldatov in SOС Технологии
Viktor Gordeev
Колллеги, всем привет.
А есть рекомендации (с точки зрения ИБ) по организации работы пользователей на Macbook в корпоративной сети?
Виктор, привет. Поставьте какой-либо MDM, с которого можно будет поставить необходимую безопасность (приложения, конфиги). Если обеспокоены контролем доступа с ПК, не соответствующих стандарту, внедрите NAC с проверкой политики (нужный софт стоит и работает) при подключении в сеть.
Но обязательно сначала попилотируйтесь, может, вам не понравится как оно работает ;)
источник

RI

Ruslan Ivanov in SOС Технологии
Sergey Soldatov
Виктор, привет. Поставьте какой-либо MDM, с которого можно будет поставить необходимую безопасность (приложения, конфиги). Если обеспокоены контролем доступа с ПК, не соответствующих стандарту, внедрите NAC с проверкой политики (нужный софт стоит и работает) при подключении в сеть.
Но обязательно сначала попилотируйтесь, может, вам не понравится как оно работает ;)
Про пилот - совет мудрый. На маках есть свои особенности, далеко не всегда очевидные
источник

VG

Viktor Gordeev in SOС Технологии
Коллеги, спасибо большое. Ушли прорабатывать тему
источник
2020 August 18

NA

Nikolai Arefiev in SOС Технологии
Очередная забавная аналитика. Пока в исследовательских целях начал генерить и выкладывать в общий доступ картинки по связям индикаторов. Наиболее "жирные" подграфы выкладываются отдельно. https://github.com/rstcloud/rstthreats/tree/master/threats/graphs
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
Очередная забавная аналитика. Пока в исследовательских целях начал генерить и выкладывать в общий доступ картинки по связям индикаторов. Наиболее "жирные" подграфы выкладываются отдельно. https://github.com/rstcloud/rstthreats/tree/master/threats/graphs
А в виде записей в "базе" - есть эти данные?
источник

NA

Nikolai Arefiev in SOС Технологии
Ну я из базы и тягаю это все
источник

NA

Nikolai Arefiev in SOС Технологии
Из базы появляются вот такие штуки. А это просто их визуализация https://github.com/rstcloud/rstthreats/tree/master/threats/context
источник
2020 August 19

NA

Nikolai Arefiev in SOС Технологии
Еще забавные наблюдения: Если проверять вредоносные URL и честно по ним ходить, то: На хостинге Time4VPS ко мне пришла техподдержка и сказала что с моей машинки рассылается спам O_o. Перенес анализатор на Hetzner, уже неделю все работает и даже никто не пришел )
источник

SS

Snake Say in SOС Технологии
Еще бы. Хетцнер как и Лизвеб - рай для жуликов. В былые годы на этих хостингах до трети всех цц русских ботнетов сидело.
источник

NA

Nikolai Arefiev in SOС Технологии
Собственно туда и переехал, т.к. по моей статистике картина такая. Как-то давно скидывал и даже дайджесты делал.
источник

SS

Snake Say in SOС Технологии
Да точно, раньше еще рулили ОВХ и американский Океан. Но потом пришел Амазон...
источник
2020 August 20

🅳

🅳Ⓐ🅽 in SOС Технологии
Коллеги, если организация подключена к корпоративному центру ГосСОПКА, который передает ее в НКЦКИ, то должна ли она отправлять информацию в регтональный центр,?
источник

DK

Dmitry Kuznetsov in SOС Технологии
🅳Ⓐ🅽
Коллеги, если организация подключена к корпоративному центру ГосСОПКА, который передает ее в НКЦКИ, то должна ли она отправлять информацию в регтональный центр,?
А нет пока никаких региональных центров, они еще в проекте только.
источник

🅳

🅳Ⓐ🅽 in SOС Технологии
Понимаю, что вопрос теоретический, но надо в документах отразить. Есть ли единая точка входа? Я передал в КЦ, и молодец. Или нет?
источник

AL

Alexey Lukatsky in SOС Технологии
Dmitry Kuznetsov
А нет пока никаких региональных центров, они еще в проекте только.
А вы же 2 года как начали строить в Калининграде региональный центр - https://www.ptsecurity.com/ru-ru/about/news/kaliningradskaya-oblast-stroit-regionalnyj-centr-kiberbezopasnosti-na-baze-pt-platform-187/
источник

$

$t3v3;0) in SOС Технологии
Тебе же уже ответили))
источник

$

$t3v3;0) in SOС Технологии
🅳Ⓐ🅽
Понимаю, что вопрос теоретический, но надо в документах отразить. Есть ли единая точка входа? Я передал в КЦ, и молодец. Или нет?
А что отразить? РКЦКИ не существует
источник

NA

Nikolai Arefiev in SOС Технологии
Измерить температуру забортной воды не представляется возможным из-за отсутствия таковой!
источник

DK

Dmitry Kuznetsov in SOС Технологии
Это центр ГосСОПКА органов власти субъекта федерации. Местные субъекты КИИ ничего ему сообщать об инцидентах не должны.

А вот идея создать региональные координационные центры, чтобы разгрузить НКЦКИ, еще только прорабатвается
источник

Z

Zer🦠way in SOС Технологии
😐в Урфо региональный центр госсопка и к нему подключены не только огв
источник