Size: a a a

SOС Технологии

2020 October 15

KV

Kirill Valtts in SOС Технологии
Alexey Lukatsky
Мы еще не доросли до того времени, когда L1 в SOCе будет не нужен. Поэтому разговоры о кадрах тоже в тему. Иногда
Все названия условны. Вопрос функций первой линии.
У кого-то функция L1 - это заведение тикетов, а у кого-то это давно автоматизировано плюс ещё куча автоматизаций прикручено и L1 выполняет более интеллектуальные задачи.

Отказаться от L1 и начинать обрабатывать инциденты на L2, рассказав, что в таком-то СОКе нет L1, в принципе тоже можно:)
источник

$

$t3v3;0) in SOС Технологии
Оххххх
источник

$

$t3v3;0) in SOС Технологии
Даже тереть жалко. Есть интересные тезисы
источник

$

$t3v3;0) in SOС Технологии
Ладно, приравняем к кадровым технологиям soc
источник

AL

Alexey Lukatsky in SOС Технологии
Kirill Valtts
Все названия условны. Вопрос функций первой линии.
У кого-то функция L1 - это заведение тикетов, а у кого-то это давно автоматизировано плюс ещё куча автоматизаций прикручено и L1 выполняет более интеллектуальные задачи.

Отказаться от L1 и начинать обрабатывать инциденты на L2, рассказав, что в таком-то СОКе нет L1, в принципе тоже можно:)
Да, где-то SOC уже давно tierless
источник

С

Сергей in SOС Технологии
Например, когда 2 безопасника смотрят в 5 алертов
источник

AL

Alexey Lukatsky in SOС Технологии
Сергей
Например, когда 2 безопасника смотрят в 5 алертов
В банке каком-нибудь? Принцип «четырех глаз»
источник

С

Сергей in SOС Технологии
Alexey Lukatsky
В банке каком-нибудь? Принцип «четырех глаз»
Как вариант. Но я больше к тому, что в любом стартапе с зайчаточным ИБ будет tierless SOC :)
источник

KV

Kirill Valtts in SOС Технологии
Сергей
Как вариант. Но я больше к тому, что в любом стартапе с зайчаточным ИБ будет tierless SOC :)
На самом деле по тут зависит от двух факторов:
- размер защищаемой инфраструктуры и сервисов. Если инфраструктура относительно небольшая, то достаточно одного fte 24/7 и несколько старших товарищей в режиме 8/5
- уровень зрелости SOC. Невозможно перепрыгнуть сразу несколько ступеней развития.

Ещё момент. Я совсем не уверен, что на каком-то уровне развития мы опять не вернёмся к тому, что линий не будет. Может быть, до этого нужно дорасти. Пока плюсов не вижу.
источник

AL

Alexey Lukatsky in SOС Технологии
Отсутствие линий тоже определенной зрелости требует
источник

AL

Alexey Lukatsky in SOС Технологии
Зато обмен знаниями, менторство, расширение кругозора аналитиков и вот этот вот все
источник

KV

Kirill Valtts in SOС Технологии
Alexey Lukatsky
Отсутствие линий тоже определенной зрелости требует
Вполне возможно. Может быть до этого нужно дорасти.
Но пока на российском рынке отсутствие линий - это скорее низкий уровень зрелости или небольшой объём сервисов/инфраструктуры. Может быть, есть исключения.
источник

KV

Kirill Valtts in SOС Технологии
Alexey Lukatsky
Зато обмен знаниями, менторство, расширение кругозора аналитиков и вот этот вот все
Линии дают понимание сотрудникам, куда расти. Ну, и фидбек от третьей линии полезен:)
источник

12

1 2 in SOС Технологии
На самом деле, непонятно что может давать первая линия? Работать вместо звукового алерта и письма на почту? Все остальные задачи первой линии по-хорошему должны и могут быть автоматизированы соотв инструментами
источник

$

$t3v3;0) in SOС Технологии
1 2
На самом деле, непонятно что может давать первая линия? Работать вместо звукового алерта и письма на почту? Все остальные задачи первой линии по-хорошему должны и могут быть автоматизированы соотв инструментами
На самом деле непонятно что есть первая линия.
Тут такой терминологический провал прям, что каждый прежде чем высказаться должен обьяснить что под этим термином имеет ввиду.
Например - первая линия может быть автоматизирована. Тогда - почему к первой линии не относят fw, siem, irp?
источник

$

$t3v3;0) in SOС Технологии
А после того как объяснит - ответить на кучу вопросов типа «а почему вот это вы относите к первой, а вот это нет»
источник

MG

Mr. Yoda Gee in SOС Технологии
Поздравляю PT с новым этапом развития 👍 https://positive-tech.com/

Теперь смело можно мыть сапоги в индийском океане, Атлантике и немножко в швейцарских Альпах 🤣
источник

$

$t3v3;0) in SOС Технологии
Mr. Yoda Gee
Поздравляю PT с новым этапом развития 👍 https://positive-tech.com/

Теперь смело можно мыть сапоги в индийском океане, Атлантике и немножко в швейцарских Альпах 🤣
о_О
источник

$

$t3v3;0) in SOС Технологии
@vbengin вакансии на Швейцарию есть? Можно без вилки 🤣
источник

Z

Zer🦠way in SOС Технологии
Mr. Yoda Gee
Поздравляю PT с новым этапом развития 👍 https://positive-tech.com/

Теперь смело можно мыть сапоги в индийском океане, Атлантике и немножко в швейцарских Альпах 🤣
🤟
источник