Size: a a a

2020 January 28

OP

Olga Pozdnyak in Codeibcommunity
Te Erevia
В общем смогу завтра утром больше рассказать если надо, я на нем собаку съел
А давайте лучше на нашей онлайн-конференции Код ИБ ОНЛАЙН, посвященной SIEM-системам (выше писала подробности 👆).
В чт., 30 января, с 18.45 до 19.15 как раз есть свободный слот 😉
источник

E

Evgeniy in Codeibcommunity
у макспатрола в отличии от всех остальных почти лицензирование по узлам. а не по епсам происходит
источник

E

Evgeniy in Codeibcommunity
русием сыроват слегка. но его активно дорабатывают
источник

E

Evgeniy in Codeibcommunity
ну и дешевле он значительно
источник

TE

Te Erevia in Codeibcommunity
Olga Pozdnyak
А давайте лучше на нашей онлайн-конференции Код ИБ ОНЛАЙН, посвященной SIEM-системам (выше писала подробности 👆).
В чт., 30 января, с 18.45 до 19.15 как раз есть свободный слот 😉
Добрый, я конечно оратор так себе, но попробовать можно
источник

ОА

Олег Артемьев 🤘🏼... in Codeibcommunity
видели, да? )
источник

P

PM in Codeibcommunity
👍🏻
источник

OP

Olga Pozdnyak in Codeibcommunity
Так вот где реальное место встречи ИБ-профессионалов 😂 Непросто нашим конференциям будет с ним конкурировать 😂
источник

ОА

Олег Артемьев 🤘🏼... in Codeibcommunity
ага.
приходят белые, уходят красные.
источник
2020 January 29

SH

Siarhei Hryb in Codeibcommunity
Jogi shimanskii
А какой ценник у MaxPatrol
насколько в курсе, RuSIEM, гораздо дешевле МР. Но при этом надо учитывать, что МР, в отличие от RuSIEM, очень требователен к ресурсам (если мне не изменяет мой склероз, почему-то врезалось в память, что только ОЗУ он требует 128 ГБ). При этом, думаю со мной согласятся многие, МР - инструмент шикарный, во всяком случае юзал тест - мне понравилось больше чем RuSIEM. Короче, по бюджету надо смотреть. Ну и определиться, что же вы хотите поиметь по функционалу - у МР он, на мой взгляд, несколько ширше)
источник

AO

Alexander Orlenko in Codeibcommunity
Siarhei Hryb
насколько в курсе, RuSIEM, гораздо дешевле МР. Но при этом надо учитывать, что МР, в отличие от RuSIEM, очень требователен к ресурсам (если мне не изменяет мой склероз, почему-то врезалось в память, что только ОЗУ он требует 128 ГБ). При этом, думаю со мной согласятся многие, МР - инструмент шикарный, во всяком случае юзал тест - мне понравилось больше чем RuSIEM. Короче, по бюджету надо смотреть. Ну и определиться, что же вы хотите поиметь по функционалу - у МР он, на мой взгляд, несколько ширше)
МР на винде сидит, и ресурсов там нужно достаточно, в отличие от RuSIEM. MP еще проблема с форматами, несколько месяцев не могут допилить.
МР стоит не меньше 2млн, параметры лицензирования не знаю, заказчик не говорит )
источник

AO

Alexander Orlenko in Codeibcommunity
Когда тестировал RuSIEM, то правилами из коробки нашел много в сети. И на момент тестирования, не было возможности писать свой парсер. Может что-то изменилось. Но поддержка у  RuSIEM и МР не очень.
источник

DK

Daniel Kravtsov in Codeibcommunity
Alexander Orlenko
МР на винде сидит, и ресурсов там нужно достаточно, в отличие от RuSIEM. MP еще проблема с форматами, несколько месяцев не могут допилить.
МР стоит не меньше 2млн, параметры лицензирования не знаю, заказчик не говорит )
МП (если не считать LE) скорее всего уже перевалил в начальной стоимости 10 лямов
источник

AK

Alexander Korb in Codeibcommunity
Olga Pozdnyak
Так вот где реальное место встречи ИБ-профессионалов 😂 Непросто нашим конференциям будет с ним конкурировать 😂
источник

A

Alexey in Codeibcommunity
Если вам нужен сием для комплаенса и госсопки, то проще всего смотреть в сторону Комрад от Эшелон. МП для работы, а не для комплаенса, стоит раза в 3 дороже и железа требует значительно более производительное. При всем этом "допиливать" для своих нужд надо оба продукта, и примерно одинаково. " Из коробки" работают оба плохо
источник

AO

Alexander Orlenko in Codeibcommunity
Alexey
Если вам нужен сием для комплаенса и госсопки, то проще всего смотреть в сторону Комрад от Эшелон. МП для работы, а не для комплаенса, стоит раза в 3 дороже и железа требует значительно более производительное. При всем этом "допиливать" для своих нужд надо оба продукта, и примерно одинаково. " Из коробки" работают оба плохо
Правила из коробки, по минимумум могут показать функционал, что не видно родными средствами. Без напильника, такой софт не работает.
источник

A

Alexey in Codeibcommunity
Все эти продукты, выросли из ossim, типа стека ELK, и разошлись в стороны.
источник

A

Alexey in Codeibcommunity
Только Эшелон говорит, что перепили все (не видел после "перепиливания"), и ходят мутные слухи, что начали они это делать, после сертификации арксайта в интересах газинформсервис
источник

A

Alexey in Codeibcommunity
Опять же, на массу работы по допиливанию не влияет никак
источник

M

Mikhail in Codeibcommunity
Olga Pozdnyak
Мы начинаем КВН Код ИБ ОНЛАЙН,
Для кого? Для чего?
Чтоб не осталось в стороне
никого! Никого!
Пусть не решить нам всех проблем,
не решить всех проблем,
Но безопасней станет всем,
станет всем, точно всем!

📢 Всем привет 😊

Сегодня незапланированно ворвусь в эфир с анонсом нашего первого включения в рамках большого проекта Код ИБ ОНЛАЙН.

Это будут еженедельные тематические БЕСПЛАТНЫЕ онлайн-конференции на совершенно разные темы вокруг ИБ. Каждую неделю, начиная со вторника и заканчивая (в зависимости от количества спикеров) средой, четвергом, а иногда и пятницей с 18.00 до 19.30 мск мы будем ждать вас в онлайне. Среди выступающих будут и вендоры с рассказами про продукты, и приглашенные эксперты,  и, самое главное, участники сообщества, то есть вы, готовые делиться своим опытом.

И самая первая онлайн-конференция МОНИТОРИНГ СОБЫТИЙ БЕЗОПАСНОСТИ стартует уже завтра в 18.00 мск.

В эфире нас будут ждать настоящие профи:
29 ЯНВ. 18:15 - 18:45 (МСК)
Лев Палей, Начальник отдела обеспечения защиты информации, СО ЕЭС
с темой "Выводы из большого сравнения SIEM-систем"

29 ЯНВ. 18:45 - 19:15 (МСК)
Мона Архипова, Операционный директор, МИРЦ
с темой "НеSIEM: управление событиями в современной инфраструктуре"

30 ЯНВ. 18:00 - 18:45 (МСК)
Игорь Питерских, Независимый эксперт по ИБ
Жизнеспособность SOC, построенного на базе опенсорсного SIEM

30 ЯНВ. 18:45 - 19:15 (МСК)
Слот пока свободен, жду желающих выступить 😉

Регистрируйтесь на событие: https://events.webinar.ru/18342227/3196245 и до встречи в онлайне 👋
Ольга, добрый день. Запись будет доступна?
источник