Size: a a a

SOС Технологии

2020 August 31

Z

Zer🦠way in SOС Технологии
Ruslan Ivanov
Нолик, я тебе так скажу - подавляющее большинство "SIEM" тоже из коробки не того.
У меня опыт только с одним
источник

Z

Zer🦠way in SOС Технологии
Ну и elk
источник

VG

Viktor Gordeev in SOС Технологии
Ruslan Ivanov
Нолик, я тебе так скажу - подавляющее большинство "SIEM" тоже из коробки не того.
А как же +100500 правил mp siem?
источник

RI

Ruslan Ivanov in SOС Технологии
Viktor Gordeev
Для этого у меня есть крутые сотрудники😀
Ну как-то так, да.
источник

RI

Ruslan Ivanov in SOС Технологии
Витя, это к вопросу о 100500 правил (сейчас Володя придёт и я огребу, чувствую)
источник

RI

Ruslan Ivanov in SOС Технологии
Проблема, как ни странно, диалектическая (там Сергей выше писал) - что определяет: задача инструмент, или инструмент задачу?
источник

RI

Ruslan Ivanov in SOС Технологии
Безусловно, можно выкопать котлован под многоэтажку саперной лопаткой (и копают же), можно экскаватором двухметровую траншею
источник

Z

Zer🦠way in SOС Технологии
Viktor Gordeev
А как же +100500 правил mp siem?
а че там? ты про то что их нет из коробки?
источник

NA

Nikolai Arefiev in SOС Технологии
"Что первично, дух или материя?"
источник

Z

Zer🦠way in SOС Технологии
да у меня такая фантазия что ты хрен в какой коробке найдешь такие правила)))))
источник

NA

Nikolai Arefiev in SOС Технологии
Вот и тут встает вопрос на какой платформе такие хотелки проще решаются :)
источник

yt

yue tu in SOС Технологии
Zer🦠way
да у меня такая фантазия что ты хрен в какой коробке найдешь такие правила)))))
Кореляция с фазами луны?
источник

Z

Zer🦠way in SOС Технологии
yue tu
Кореляция с фазами луны?
и скоростью ветра
источник

Т

Тimur in SOС Технологии
Zer🦠way
да у меня такая фантазия что ты хрен в какой коробке найдешь такие правила)))))
А в какой коробке в принципе есть минимально достаточный набор правил? 😆
источник

Z

Zer🦠way in SOС Технологии
Тimur
А в какой коробке в принципе есть минимально достаточный набор правил? 😆
а что такое минимально достаточный набор? достаточный для кого?
источник

Z

Zer🦠way in SOС Технологии
ой всё короче) спать пора
источник

NA

Nikolai Arefiev in SOС Технологии
Для ответа на этот вопрос, по честному, надо составить список инцидентов (сценариев), которые должен ловить SIEM и честно их прогнать на каждом.
источник

NA

Nikolai Arefiev in SOС Технологии
Но о подобных опытах я не слышал.
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Для ответа на этот вопрос, по честному, надо составить список инцидентов (сценариев), которые должен ловить SIEM и честно их прогнать на каждом.
А как быть с теми про которые ты не в курсе (TTP, которые тебе не известны, но используются злоумышленником)?
источник

NA

Nikolai Arefiev in SOС Технологии
Для любого SIEM, если у него нет правил по конкретному сценарию, такой сценарий и является тем самым неизвестным TTP.
источник