Size: a a a

SOС Технологии

2017 May 25

AD

Alex Dmitriev in SOС Технологии
;)
источник

EB

Elman Beybutov in SOС Технологии
Alex Dmitriev
за 40 лимонов в год проще нанять 4 сотрудников чтобы они все логи проверяли, чем платить непонятно за что
Вот за фразой "все логи проверяли" что стоит, очень интересно? ))))
источник

v

vbengin in SOС Технологии
Alex Dmitriev
за 40 лимонов в год проще нанять 4 сотрудников чтобы они все логи проверяли, чем платить непонятно за что
Ключевое в этих словах: 4 человека  и ВСЕ логи. Если у тебя 5 человек и 5 контролируемых систем не надо никакого сиема (ну и сока тоже) они будут смотреть каждый в свою систему а коррелировать в курилке.
источник

AD

Alex Dmitriev in SOС Технологии
как раз мне понятно что и зачем. Я от лица руководителя компании вещаю. Уже столкнулся с проблемами как донести необходимость внедрения... "Тебе людей не хватает? Давай еще наймем"
источник

EB

Elman Beybutov in SOС Технологии
vbengin
Ключевое в этих словах: 4 человека  и ВСЕ логи. Если у тебя 5 человек и 5 контролируемых систем не надо никакого сиема (ну и сока тоже) они будут смотреть каждый в свою систему а коррелировать в курилке.
Ты сейчас пошутил?
источник

EB

Elman Beybutov in SOС Технологии
Если эта система с 100 внешними связями и приносит миллиард чистыми в год? Тоже не надо? Тоже в курилке?
источник

E

EndoRRfiN in SOС Технологии
Не все события которые может отследить АС (в данном случае SIEM) и сыпать оповещения, может отследить человек, для этого ему потребуется гораздо больше временных ресурсов.
источник

E

EndoRRfiN in SOС Технологии
И тут возникает вопрос критичности отслеживаемых ресурсов и необходимой скорости реакции на инциденты ИБ
источник

EB

Elman Beybutov in SOС Технологии
Так на мой вопрос больше нет ответов? Что является целью soc-то?
источник

V

Vlad in SOС Технологии
Модно это)))
источник

v

vbengin in SOС Технологии
Elman Beybutov
Ты сейчас пошутил?
В большинстве случаев нет не шутка. Конечно бывают и те что ты ниже привёл с миллиардами миллиардов.  Но в целом ,  греп,  баш,  питон и т. Д. с большинством  задач справляются. Продукты и сок все же на мой взгляд нужны в рамках других объёмов, нежели 5 виндоус серверов.
источник

ND

Nikita Duminsky in SOС Технологии
Elman Beybutov
Так на мой вопрос больше нет ответов? Что является целью soc-то?
Ответ на этот вопрос волнует всех присутствующих, я думаю. Пока ближе всего, как мне кажется - мониторинг и отчетность для оперативного реагирования на инциденты.
источник

EB

Elman Beybutov in SOС Технологии
SOC - он для выявления инцидентов ИБ и минимизации последствий реализации угроз в отношении ключевых информационных активов и бизнес-процессов компании
источник

EB

Elman Beybutov in SOС Технологии
Еще можно добавить про предупреждение - как цель
источник

EB

Elman Beybutov in SOС Технологии
Какие еще варианты есть?
источник

ВД

В Д in SOС Технологии
Alex Dmitriev
за 40 лимонов в год проще нанять 4 сотрудников чтобы они все логи проверяли, чем платить непонятно за что
Это не цена сервиса :) это сколько стоит построить внутри
источник

NK

ID:348930529 in SOС Технологии
Alex Dmitriev
за 40 лимонов в год проще нанять 4 сотрудников чтобы они все логи проверяли, чем платить непонятно за что
А все логи чего, извините? Одного Файрвола? Или записи Systemd по всей сети? Ну, попробуйте в этих логах найти атаки - вперёд!
источник

EB

Elman Beybutov in SOС Технологии
;)
источник

АА

Андрей Андреевич in SOС Технологии
Еще сок хорошо может помочь в устранении уязвимостей 0 дня, особенно если будут оперативно коррелировать с соками других компаний или же будет какая-то единая база знаний по инцидентам (хотя врятли такая будет...)
источник

EB

Elman Beybutov in SOС Технологии
Согласен, централизация соков - это очень важно
источник