<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Первый выпуск системы выявления аномалий Sysdig Falco</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html</link>
    <description>Представлен (https://sysdig.com/blog/sysdig-falco/) новый инструмент для контроля за безопасностью физических и виртуальных машин - Sysdig Falco (http://www.sysdig.org/falco/), осуществляющий мониторинг за работой  системы, контейнеров и приложений, выявляя отклонения в их типичном поведении.  Реализуемые инструментом возможности  можно сравнить с комбинацией из хостовой системы обнаружения вторжений OSSEC (http://ossec.github.io/) (HIDS (https://ru.wikipedia.org/wiki/&#037;D0&#037;A5&#037;D0&#037;BE&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D1&#037;8F_&#037;D1&#037;81&#037;D0&#037;B8&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;BC&#037;D0&#037;B0_&#037;D0&#037;BE&#037;D0&#037;B1&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;80&#037;D1&#037;83&#037;D0&#037;B6&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;8F_&#037;D0&#037;B2&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;B6&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B9)), сетевой системы обнаружения атак Snort (https://www.snort.org/) (NIDS (https://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;B5&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;B2&#037;D0&#037;B0&#037;D1&#037;8F_&#037;D1&#037;81&#037;D0&#037;B8&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;BC&#037;D0&#037;B0_&#037;D0&#037;BE&#037;D0&#037;B1&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;80&#037;D1&#037;83&#037;D0&#037;B6&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B8&#037;D1&#037;8F_&#037;D0&#037;B2&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;B6&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B9)) и  отладочной утилиты s</description>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#25</link>
    <pubDate>Sun, 22 May 2016 20:49:59 GMT</pubDate>
    <description>&amp;gt; Можно использовать общие правила работающие сразу для всех процессов. Например зачем мониторить &lt;br&gt;&amp;gt; /bin &amp; /usr/bin если можно / &amp; /usr монтировать ro и &lt;br&gt;&amp;gt; kernel.grsecurity.romount_protect = 1 Подобно закрываем и другие дыры, сразу для всех &lt;br&gt;&amp;gt; процессов.&lt;br&gt;&lt;br&gt;Только работать будет криво и потребуется нестандартный подход к администрированию. Если это не проблема - тогда можно компьюткр вообще не включать.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#24</link>
    <pubDate>Sun, 22 May 2016 20:46:37 GMT</pubDate>
    <description>&amp;gt; Кстате зачем отслеживать аномальную активность, а не запрещать ее? &lt;br&gt;&lt;br&gt;Можно и запретить до кучи. Только вот файрвол не поможет от взлома например вебни, а атакующий потом может файрвол и протуннелить или даже заапгрейдить права и почистить правила, если надо.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (ано)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#23</link>
    <pubDate>Sun, 22 May 2016 17:13:52 GMT</pubDate>
    <description>&amp;gt; Разбиение корабля на отсеки и их герметизация позволяет не утонуть от одной &lt;br&gt;&amp;gt; пробоины. Означает ли это, что пробоины латать вообще не нужно? Означает &lt;br&gt;&amp;gt; ли это, что ненужно и оповещать экипаж о факте заполнения отсека &lt;br&gt;&amp;gt; водой? Помедитируй над этим вопросами.&lt;br&gt;&lt;br&gt;Про пробоины уже давно все описано в должностных инструкциях&lt;br&gt;&lt;br&gt;А нам предлагают дополнить эту инструкцию новыми правилами. Например, боцман после обеда должен проследить куда выливает остатки борща кок. Вдруг он в трюм выливает ? Тогда проверить трюм уже критически наполнен борщем или еще можно лить&lt;br&gt;&lt;br&gt;Вы не находите, что такие инструкции для боцмана - чушь ?&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (cmp)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#22</link>
    <pubDate>Sun, 22 May 2016 09:23:17 GMT</pubDate>
    <description>Начальство))), начальство всегда требует много за мало времени, это не разу не повод лепить залепуху, впрочем миром правят комерсы, а им на все насрать лишь бы деньги текли.&lt;br&gt;&lt;br&gt;Но у меня уже есть жизненый опыт, когда съэкономини пару копеек, зато потом самые печальные последствия с уголовным делом, допросами и тд, хотя я предупреждал, а они не послушали, так что могу позволить себе встать в позу, хотя отвественности за халатность в области ИТ безопасности не предусмотрена, так что всем похер, мне тоже похер, но это не правильно.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#21</link>
    <pubDate>Sun, 22 May 2016 01:37:45 GMT</pubDate>
    <description>Очень ценное мнение. Обоснования видимо не последует и сообществу придётся смириться с твоим немногословием?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#20</link>
    <pubDate>Sun, 22 May 2016 01:36:05 GMT</pubDate>
    <description>Как ты ловко макнул Билла Гейтса.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (grsec)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#19</link>
    <pubDate>Sat, 21 May 2016 22:25:59 GMT</pubDate>
    <description>&amp;gt; Удачи тебе в описании всех прав для процесса. У тебя явно очень много свободного времени и нет начальства. &lt;br&gt;&lt;br&gt;Привет начальству, которое мешает тебе погрузиться в описание всех прав для процесса. Секурити, чо. &lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (grsec)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#18</link>
    <pubDate>Sat, 21 May 2016 22:21:18 GMT</pubDate>
    <description>&amp;gt; Основу Falco составляет модуль ядра Linux, отслеживающий системные вызовы и другие события уровня операционной системы, &lt;br&gt;&lt;br&gt;ИМХО велосипед. &lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск системы выявления аномалий Sysdig Falco (RomanCh)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107998.html#17</link>
    <pubDate>Sat, 21 May 2016 19:50:41 GMT</pubDate>
    <description>Офигенный у них сайт. Без жабоскрипта не то что &quot;плохо работает&quot; - вообще ничего кликнуть нельзя. Видимо в целях безопасности так сделано...&lt;br&gt;</description>
</item>

</channel>
</rss>
