Size: a a a

DevOps — русскоговорящее сообщество

2021 February 18

a6

admin 666admin in DevOps — русскоговорящее сообщество
Любые аналоги митигационных IPS/IDS старше 18 года под unix like,ossec,redborder,balabit,iron,onion appliance,xplico,barndyard, ntop ids
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
>#1) SolarWinds Security Event Manager

Очень смешно.
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Ну если речь об opensource то да смешно ))
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
а из платных вместо солярок я бы чекпоинт рекомендовал.
источник

АТ

Андрей Трефилов... in DevOps — русскоговорящее сообщество
@r6_admin @zeleniumex большое вам спасибо! пойду читать и разбираться
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
а из платных вместо солярок я бы чекпоинт рекомендовал.
Ещё смешнее чем дырявый solarwinds.
источник

АТ

Андрей Трефилов... in DevOps — русскоговорящее сообщество
zeleniumex
Ну если речь об opensource то да смешно ))
речь об opensource, к сожалению (или счастью)
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
admin 666admin
Ещё смешнее чем дырявый solarwinds.
Тоже имел опыт? ))
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
И не только с ними, много с чем, панацеи нет ни у кого, всё нужно кастомить под себя что платное что бесплатное.
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Да с этим даже не спорю, но в целом их железки неплохо справлялись с клиентвской сетью порядка 2к хостов.
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Хотя при желании и snort можно до упоротого параноид режима заточить.
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
@r6_admin из DLP что можешь порекомендовать? Из открытого, кроме openDLP.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
Хотя при желании и snort можно до упоротого параноид режима заточить.
без должной автоматизации это всё шляпа ненужная, ну будут алерты, а дальше то что? (а дальше по-идее нужно делать событийный менеджмент и применение правил разнообразных для разных сред, перимитров и всё это ещё обернуть должностными инструкциями.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
@r6_admin из DLP что можешь порекомендовать? Из открытого, кроме openDLP.
Задачи какие стоят смотря.
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Утечку исходников контролить...
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Откуда куда, типы носителей, модели угроз, какие исходники, каналы возможные...
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Там понятно что куча всяких нюансов.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
(без этого всего очень трудно оценить)
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Да я это понимаю.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
Там понятно что куча всяких нюансов.
Перед тем как DLPшку внедрять сначала нужно уменьшить кучу)
источник