Wpis z mikrobloga

via Wykop Mobilny (Android)
  • 0
@sekurak: "Monitoring sieci (może uda się odpowiednio wcześnie wykryć symptomy ataku + zobaczyć co atakujący wykradli)"

MS wydał jakiś czas temu dość fajny soft do monitorowania ruchu sieciowego dckow - Advanced Threat Analytics - zróbcie demo kiedyś cyx opiszcie bo to dość dużo potrafi
  • Odpowiedz
@Koliat: spoko, choć to bardziej złożony temat :) Samych IDSów różnie działających masz masę. Dalej SIEM. Dalej co do niego włączyć. Jak analizować, co analizować, jak często? ipt
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@sekurak: a to tak, zgadza się. Wydaje mi się że sporo trudniej byłoby ransomwareom się poruszać gdyby administratorzy stosowali security baseline chociaż od MS, a potem jeszcze korzystali z różnego rodzaju czujek. Niestety w firmach budżet na security często znajduje się już po wlamaniu a nie przed...
  • Odpowiedz