Solar JSOC 2017 ., . , , , . .
2017 6,156 , 950 (172 477 ). 28% , 2016 . 17,2%. , 2016 9- ,
6-. , .
?
, 12,5% .
, 29,4%, .
,
(44,6%) .
?
- (34,2%), (23,6%) (19,2%).
, Kill Chain , .
2017 Solar JSOC ( 87% ) : ( , . . 7) ( ). . , ( , -), - .
13% - (, -), 25% ( Shellshock, 2014 ),
62% email- .
: , . , () , , , .
:
- 2 5 , . . 2/3 , , .
- - . , , , , . keylogger . , .
- , , Wannacry Petya, , . , , , , .
- . (Mail.ru, Yandex.ru, Gmail.com), . .
?
, , .
43,4% , 23,5% , 10% , ..
:
- , , , , . - -.
- , , : Solar JSOC . , , (procdump, mimikatz), .. , .
, (31,7%), - (27,2%) (18,6%).
?
67% - : , VPN-, , , (, -, ). , .
, (33,1%), -, , . .
Threat Intelligence
Threat Intelligence, Solar JSOC, :
- Opensource , . , SIEM- .
- Reputation feeds , . , SIEM- .
- APT/IOC reporting 0day , , , , .
- Information Exchange , , (CERT).
- Internal Solar JSOC database , Solar JSOC .
- User experience , ( , ..).
, TI . .