-

   rss_rss_hh_full

 - e-mail

 

 -

 LiveInternet.ru:
: 17.03.2011
:
:
: 1

:


Solar JSOC:

, 02 2017 . 11:57 +
SolarSecurity 11:57

Solar JSOC:

    Solar JSOC 2017 ., . , , , . .

    2017 6,156 , 950 (172 477 ). 28% , 2016 . 17,2%. , 2016 9- , 6-. , .



    ?


    , 12,5% .



    , 29,4%, .



    , (44,6%) .



    ?


    - (34,2%), (23,6%) (19,2%).



    , Kill Chain , .

    2017 Solar JSOC ( 87% ) : ( , . . 7) ( ). . , ( , -), - .

    13% - (, -), 25% ( Shellshock, 2014 ), 62% email- .



    : , . , () , , , .

    :

    • 2 5 , . . 2/3 , , .
    • - . , , , , . keylogger . , .
    • , , Wannacry Petya, , . , , , , .
    • . (Mail.ru, Yandex.ru, Gmail.com), . .

    ?


    , , . 43,4% , 23,5% , 10% , ..



    :

    • , , , , . - -.
    • , , : Solar JSOC . , , (procdump, mimikatz), .. , .

    , (31,7%), - (27,2%) (18,6%).



    ?




    67% - : , VPN-, , , (, -, ). , .

    , (33,1%), -, , . .

    Threat Intelligence

    Threat Intelligence, Solar JSOC, :

    • Opensource , . , SIEM- .
    • Reputation feeds , . , SIEM- .
    • APT/IOC reporting 0day , , , , .
    • Information Exchange , , (CERT).
    • Internal Solar JSOC database , Solar JSOC .
    • User experience , ( , ..).



    , TI . .
    Original source: habrahabr.ru (comments, light).

    https://habrahabr.ru/post/338330/


    : [1] []
     

    :
    : 

    : ( )

    :

      URL