Тёмный
AM Live
AM Live
AM Live
Подписаться
Официальный канал телепроекта AM Live и конференции AM Camp, посвященных информационным технологиям (ИТ) и информационной безопасности (ИБ). Канал создан независимым информационно-аналитическим центром Anti-Malware.ru.

AM Live - это серия онлайн-конференций, где мы помогаем выбрать лучшие средства корпоративной безопасности.

Почему вам нужно подписаться на нас?
- У нас выступают лучшие эксперы отрасли
- Мы делаем фокус на технологиях и практике использования
- Наши конференции без слайдов и маркетинговых фраз


Комментарии
@user-do8dq5jb5b
@user-do8dq5jb5b 2 дня назад
что взламают как нас взломают?
@fatalick
@fatalick 5 дней назад
Достаточно просто перестать врать в маркетинге и все вздохнут с облегчением.
@AntiMalwarerus
@AntiMalwarerus 2 дня назад
Согласны! Говорить правду легко и приятно!
@fatalick
@fatalick 8 дней назад
Интересно, в договоре на MDR прописывается объем работ (за исключением количества хостов), метрики и ответственность Лаборатории Касперского?
@milostivo
@milostivo 10 дней назад
Обидно, что название ролика, которое вроде как связано с ИБ никак не соответствует содержанию, потому что чел описал в максимально общих словах разработку любого айти продукта; Мне даже интересно, там был в зале хоть один человек, который озвученного не знал
@AntiMalwarerus
@AntiMalwarerus 10 дней назад
Спасибо за ваш комментарий! Возможно, Вы и правы: и в зале все знали про этот «конструктор», но вот по ту сторону экрана точно не все! Задача AM Talk разговаривать и с широким зрителем, просвещать так сказать) Но мы обязательно возьмем на карандаш ваш посыл и углубимся в тему в новом сезоне!
@abc_nickolay
@abc_nickolay 11 дней назад
Ну, заявление-сравнение с TED - это сильно... Лично я ожидал услышать конкретные проблемы/вопросы, что требуется разрешить. Пусть и на примере сетевых экранов. Структура команды, потребность в сжатых сроках, риски ухода - это очевидные вещи для тех, кто в IT. "У России три пути", "деньги должны работать" и подобные фразы - вообще лишние.
@AntiMalwarerus
@AntiMalwarerus 9 дней назад
Спасибо за комментарий! Попробуем в новом сезоне «заострить» и углубиться в проблематику) Но нам кажется, что и с «широким» зрителем полезно поговорить на эту тему, хотя бы в общих чертах.
@abc_nickolay
@abc_nickolay 7 дней назад
@@AntiMalwarerusСпасибо за ответ. А кого вы имеете ввиду под "широким пользователем/зрителем"? Если вопрос в обучении/повышении понимания ИТ, то наверно лучше акцент сделать на общих темах типа: как создается ИТ-продукт; структура команды; роли и обл.ответственности; и т.п.
@AntiMalwarerus
@AntiMalwarerus 2 дня назад
@@abc_nickolayда, хорошее предложение, возьмем на осень такие «блоки»! Кстати, Вы тоже может стать спикером у нас на «толках», если есть стоящая тема и понимание, как ее можно развернуть к аудитории! Заполнить заявку можно по ссылке www.anti-malware.ru/services/AM-Talk
@wiseMerlin
@wiseMerlin 17 дней назад
Болтолог- хренопед
@user-lj5ey6yf3g
@user-lj5ey6yf3g 17 дней назад
Ну сидя на бесплатном по не удивительно что взломали и зашифровали
@Bellerafond
@Bellerafond 18 дней назад
Зеленый что делает? Убивает архитекторов путем фейспалма?
@maxipios
@maxipios 19 дней назад
В малом бизнесе например не требуются никакие групповые политики от слова совсем. Достаточно функционала Win'NT4.0 Но при этом контроллер домена хочется. Для авторизации, для контроля, для VPN в какой-то перспективе. У меня АЛЬТ стоит на нескольких площадках в качестве эксперимента, вроде да, работает, но повторюсь, для малого бизнеса - избыточная вещь. Хорошо бы была возможность быстро и легко НЕ использовать вообще никакого активного каталога, но при этом позволять авторизоваться в любой гетерогенной среде - от Win'XP до Win 11 и Linux в любом варианте (а были ещё и FreeBSD машины).
@ProstoyRu
@ProstoyRu 19 дней назад
Отличный ролик, спасибо! Много полезной информации 👍
@user-sp5nh9cv2y
@user-sp5nh9cv2y 20 дней назад
Егор из Информзащиты так и не ответил Дмитрию из Бастиона на вопрос по физическому проникновению
@user-rx1ho2bt6q
@user-rx1ho2bt6q 27 дней назад
Спасибо за выпуск! Ждем других вендоров IGA, IDM, PAM и других сложных аббревиатур :)
@user-rx1ho2bt6q
@user-rx1ho2bt6q Месяц назад
Очень емко, спасибо!
@Icefire19852012
@Icefire19852012 Месяц назад
Практикуйте практический подход практической безопасности на практике!
@Tiukalov
@Tiukalov Месяц назад
Нууу так ты читаешь коммуналка Иванов Иван . Или там налог казначейство РФ тут вообще без разницы какое дойдет. .
@OlegDerevyanko
@OlegDerevyanko Месяц назад
Какая чушь про базы данных... такой едкий.
@alfaphone3675
@alfaphone3675 Месяц назад
Ты мне льстишь 😂
@cabir_GAME
@cabir_GAME Месяц назад
Yaxşı görey
@user-op4vy9yr3b
@user-op4vy9yr3b Месяц назад
Стадо не безопасников, а бестолковников
@azusism
@azusism Месяц назад
Была задача миграции с eDirectory на Active Directory.😊
@azusism
@azusism Месяц назад
Использование LDAP небезопасно. Нужен защищенный протокол.
@Ivanv_ru
@Ivanv_ru Месяц назад
Чем небезопасен? Ldap over ssl тоже небезопасен?
@azusism
@azusism Месяц назад
Со сменой MS AD лучше всего и заменить Exchange почту и UC завязанные со службой каталогов. Тащить их на другой каталог не стоит...
@Ivanv_ru
@Ivanv_ru Месяц назад
Заменять сервисы связанные с каталог ом нужно значительно До замены каталога. Сначала прикладные сервисы. Потом ОС Потом когда умрёт последняя ОС - уже отказываемся от каталога для этой ОС
@murchikmastistyi1372
@murchikmastistyi1372 Месяц назад
@@Ivanv_ru и переходим на камешки и счеты, чего уж
@azusism
@azusism Месяц назад
Замена должна обеспечить работу Виндоус - компов при смене службы каталогов! Это обязательно и стопудово! Поэтому Альт - каталог или Samba DC. Игорь прав. Он четко понимает наши корпоративные проблемы.
@Ivanv_ru
@Ivanv_ru Месяц назад
Нет. Ни одна "замена AD" не обеспечит нормальную поддержку ms сервисов. Нет никакого смысла менять среду централизоваеной авторизации управления Windows с AD на что-то другое. Нужно менять Windows и вместе с ней - каталог с политиками AD должна умереть вместе с последней Windows машиной.
@user-le7cf1qk8l
@user-le7cf1qk8l Месяц назад
@@Ivanv_ru Всегда пугает, когда говорят «как в MS». Возможно, стоит рассмотреть другие варианты интеграции, а не догонять постоянно MS.. Например, некоторые пользователи уже развернули свои облака у себя дома. Если упростить - это цель избавиться от windows и без потерь не обойтись.
@azusism
@azusism Месяц назад
Когда репозиторий дебиан или редхат, а вендор форкнул и торгует, тогда и двадцать лет будут баги жить в их продукте, потому, что поддержки в спо иностранном нет. Сизиф российский репозиторий, где поддержку Базальт обеспечивает. И с закладками там получше, чем в дебианн или редхате... Так что Альт Линукс - наше все, родное, российское! Иридиум - тоже. Потому, что на Альт платформе это создается...
@azusism
@azusism Месяц назад
Групповые политики это очень важно, когда в сети несколько тысяч компов... Так что смешно слышать , что это мелочь...
@azusism
@azusism Месяц назад
Каталог это инфраструктура, она обслуживает, но обслуживает и операционная система. Но одной ОС ничего не заканчивается. Одной ОС сыт не будешь. Требования использования ОС идут в большей степени от прикладного ПО. Мы пришли в процессе импортозамещения к выводу, что первое, что наиболее важно - начать замену прикладного ПО. Андрей Черепанов прав. Если у Вас ПО писано под Винду, то пока не замените это ПО на работающее под Linux, Вы никогда не перейдете с винды на ос Линукс. Даже если будете волевым решением переходить на Линукс, то мучения, вероятно, гарантированы. Поэтому первое - меняем прикладное ПО, что тянет за собой ОС и Сетевой каталог! Это доказано нашей практикой и множеством набитых шишек.
@nazileibrahimova2602
@nazileibrahimova2602 Месяц назад
Jjgh
@ssn1975
@ssn1975 Месяц назад
А чо Ред Софт не позвали? У них как раз вроде лучшее решение в этом вопросе?
@alekseysachenko1006
@alekseysachenko1006 Месяц назад
Откуда такая информация?
@sibskull
@sibskull Месяц назад
Они, наверное, решили, что круче всех остальных. Удачи им!
@AntiMalwarerus
@AntiMalwarerus Месяц назад
@@alekseysachenko1006 звали, они проигнорировали
@ssn1975
@ssn1975 Месяц назад
@@alekseysachenko1006 ну на видео я их не вижу. Сами посмотрите.
@ialobanov
@ialobanov Месяц назад
Как можно в прямом эфире говорить про своего коллегу, что он тормозит? Откуда такого отвратительного ведущего вы вытащили? Это просто нужно изо всех сил постараться быть таким не профессионалом.
@vladig6649
@vladig6649 Месяц назад
Об импортном замещении в ПО можно говорить только в том случае, если оно разработано с помощью отечественных инструментальный средств и работает на отечественной операционной платформе (без заимствования кода ядра ОС). Иначе это просто функциональный и альтернативный аналог зарубежному программному продукту. "К понедельнику" сложное ПО не разрабатывается
@mcalexson
@mcalexson Месяц назад
Спасибо за видео
@user-cj6qt1jd8s
@user-cj6qt1jd8s Месяц назад
Забавно и познавательно
@yevgeniyalanina2932
@yevgeniyalanina2932 Месяц назад
Когда следующий выпуск?
@yevgeniyalanina2932
@yevgeniyalanina2932 Месяц назад
Очень хорошо! Весело о серьёзном 😊
@borisprotoss2153
@borisprotoss2153 Месяц назад
Интересная дискуссия была про утечку от немецких военных, было интересно, и про выгорание прям весело) Для меня была увлекательная довольно беседа про популярность новостей в ИБ как таковых, то что ничего кроме новостей про утечки не публикуют, и тд Весело было мужское и женское, особенно оговорки Яны) В общем, я бы добавил в выпуск экспертного анализа и самобытных именно мыслей по специальности, честно говоря... Было много праздного балагурства, которое снимать на видео мне как-то не очень понятно зачем... Но я может просто не целевая аудитория этой программы)
@andrewgutkovich2488
@andrewgutkovich2488 Месяц назад
Интересный формат. Подписался. Жду следующие выпуски.
@BennieRanadireksa
@BennieRanadireksa Месяц назад
Скукотище . Никогда больше их не снимайте. Это все в ИБ такие недоэксперты
@EugStr
@EugStr Месяц назад
Круто и интересно. Спасибо монтажеру за то, что подписывал спикеров❤
@UJIN32167
@UJIN32167 Месяц назад
Шоу кто самый унылый :/
@testmode3037
@testmode3037 Месяц назад
Это сообщение сформировано искусственным интеллектом: Первый нах!
@vassa4979
@vassa4979 Месяц назад
Когда эта красивая девушка говорит, слышится какое-то шипение. Оно связано с ее пирсингом на языке? 😮
@BDVSecurity
@BDVSecurity 2 месяца назад
01:55:26 особенно интересно, когда стали говорить про боли SOC
@AntiMalwarerus
@AntiMalwarerus 2 месяца назад
Первый час эфира вообще огонь был! На технике немного эмоции ушли и спикеры немного устали. Но эфир в целом отличный получился!
@BDVSecurity
@BDVSecurity 2 месяца назад
Я бы SOAR не подмешивал в XDR, потому что если автоматизация в XDR и будет на основе готовых playbook, то только на основе NGFW, NDR/NTA, EDR, которыми XDR управляет. А SOAR это полная автоматизация всех продуктов, их может быть 40 штук и там полноценный war room поэтому. Например SOAR почту принимает, читает содержимое и реагирует - вряд ли это нужно в XDR интегрировать. Он не для автоматизации всех продуктов, а для решения задач по блокированию, обнаружению и блокированию атак. Да, он помогает в расследованиях, при этом как именно один из поставщиков событий и один лишь из сенсоров для SOAR.
@morpheme777
@morpheme777 2 месяца назад
А в каком окне в таком случае вести работу аналитику? SOAR для управления инцидентами и XDR для расследования? При том, что некоторые функции в системах будут пересекаться. Я согласен, что в SOAR вкладывается больше, чем в XDR в части автоматизации, но почему-бы их не совместить в таком случае?
@BDVSecurity
@BDVSecurity 2 месяца назад
​@@morpheme777 1. В SOAR есть WAR room, куда стекается вся информация от всех аналитиков и от утилит, которые они использовали, в том числе информация от такой утилиты как XDR. 2. XDR покажет цепочку событий и там будут данные по конкретным сработкам на разных хостах и цель - выявить как проникли в компанию. Это лишь один из инструментов. 3. При расследовании инцидента окон у вас будет много открыто.
@morpheme777
@morpheme777 2 месяца назад
@@BDVSecurity 1. War room это только фича, которая по сути представляет из себя чат, куда можно скидывать информацию от разных автоматизированных действий, куда можно прикрутить AI бота и т.д. В рамках инцидента в XDR также имеется чат, который будет совершенствоваться со временем, а его функционал и гибкость будет расти. 2. Согласен, что XDR задумывался именно так, как вы указали. Но если взглянуть на нынешние XDR, то там уже будет присутствовать частично функционал SOAR, например, в чати автоматизаций и управления алертами и инцидентами. Более того XDR обладает потенциалом расширить этот функционал, чтобы полностью поглотить SOAR. Есть большие сомнения, что внедрение SOAR и XDR в одном SOC имеет смысл. Если SOC достаточно зрелый, они знают чего хотят, обладают достаточной экспертизы и им нужна максимальная гибкость от продуктов, тогда их выбор в сторону SOAR. Но если команда SOC недостаточно укомплектована, у них нет сложившихся годами процессов и нет времени в течение 2 лет разрабатывать с нуля плейбуки и автоматизации на скриптах, то их выбор должен пасть в сторону XDR. Я клоню лишь к тому, что XDR сможет предложить со временем весь функционал SOAR, но SOAR как концепция по-моему достигла предела в части функционала. 3. От этого по-моему уже много лет все хотят уйти=)
@BDVSecurity
@BDVSecurity 2 месяца назад
Отличный рассказ! Спасибо!
@Sheri313
@Sheri313 2 месяца назад
Хоккейное поле🤦‍♂️😄
@jobchik
@jobchik 2 месяца назад
Всё бы хорошо, но нужно было сказать:в закрытый телеграм канал.
@MMania_football
@MMania_football 2 месяца назад
Интересно, лайк