Pull to refresh

Comments 15

Блин, какой ужасный неротекст. А пользы ноль.

Не соглашусь с вами! Это выдержка из большого материала про ИБ. Аудитории на конференции хорошо она зашла и было много вопросов, как на минималках реализовать защиту на уровне zerotrast.
Эта статья как ответ на многие вопросы.

Так это статья для вендоров по ИБ тогда, которые будут собирать из кубиков заказчику решение. Если всё это реализовывать силами подразделений ИБ и Ит самой компании, то такое не целесообразно (если конечно бизнес-процессы компании полностью не опираются на подрядчиков).

Если все давать на откуп вендору, чтобы он все продумал, и телепатическим способом узнал про нюансы до реализации - это слишком хорошо был бы.
На практике, специалисты должны быть с обоих сторон. Я про Заказчика и Вендора. Заказчик должен понимать, что конкретно ему нужно, является ли это для него угрозой и закрывать согласно имеющемуся бюджету и приоритету.

У зрелых вендоров так:

Первый этап - Обследование. Здесь можно избежать телепатии.
Второй этап - ТЗ. Здесь описать все ньюансы, потребности, и граничные условия.

Далее уже ТКП на реализацию. Если бюджет не позволяет всё охватить сразу, то можно раделить на этапы.

полностью с вами согласен. Самое сложное это ТЗ в данном процессе. Одни должны все описать, а другие посчитать и не просчитать.

Согласен. Идеала не бывает, тут должны перечечься нужные люди в нужное время с каждой стороны. О терминах не спорят, о них договариваются :)

Конкретного вендора по защите ZeroTrust вы выбирайте самостоятельно. Статья не про рекламу.

Здорово! Интересно, что скажет служба ИБ увидя такой вариант реализации и внедрения в вашей компании, особенно с контролем учетки в вашей инфраструктуре со стороны подрядчика) Вероятно, что это поверхностная статья, с вставочкой рекламы VDI, и причесанная после нейронки, с тех. частью, чтобы выглядело «экспертно». И конечно же Zero Trust только потому что сейчас на слуху.

У вас столько неточностей, что лучше еще раз на техническую и маркетинговую редактуру отправьте.

А что плохого, что будет больше контента на тему  Zero Trust? Тема была всегда актуально и просвещать нужно постоянно, что бы не забывали. Я думаю, что вы прекрасно знаете про разнообразие, закрытие всего и вся на разных уровнях, количества решения от вендоров, а банально, придя в офис перетыкаете шнурок от принтера в свой ноут и вы уже в корп.сети. Много историй ходит в интернете.
Что касается VDI, это вариант решения для для удаленщиков, чтобы ИБ спецам было проще контролировать. На мой взгляд, самое простое и эффективное. Вы можете предложить свой вариант.

Если есть предложения темы, которая вам интересная в рамках  Zero Trust, с удовольствием ее освящу и соавторов найду. Либо тут или в ЛС пишите. Спасибо

Вот, что могли бы преподаватели на предмете "Организационное и правое обесчпечени информационно безопасности рассказывать". Тут и правовая сторона, и организационное, и даже конкретные технологии и СЗИ для применения. Замечательная статья! В силу отсуствия комплексных знаний в ИБ не все понятно, но в общем картина сложилась! Спасибо!

Спасибо. Рад был стараться.
Согласен с вами, тема обобщения и структурирования материалов задача из сложных и нужных

"258 дней между заражением и обнаружением" – статья предлагает SIEM+UEBA+SOAR для автоматического реагирования на это. Но в большинстве организаций за эти 258 дней учётка подрядчика давно просрочена, договор закрыт и бухгалтерия уже забыла, что такой человек существовал. Лучший SIEM – это триггер "дата окончания контракта = дата отключения учётки в AD" в HR-системе. Стоит дешевле SOAR-платформы и работает превентивно.

в отдельном стоящем случае, да вы полностью правы. 258 дней, - глобальный средний показатель времени Dwell Time (жизни угрозы). Те среднемаксимальное время когда нашли проблему и ее закрыли или приняли меры. Отчет IBM и Ponemon Institute «Стоимость утечки данных в 2024 году»

Sign up to leave a comment.

Information

Website
tech.vk.com
Registered
Employees
1,001–5,000 employees
Location
Россия
Representative
Евгений Левашов