| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от opennews (??) on 20-Май-16, 22:18 | ||
| Представлен (https://sysdig.com/blog/sysdig-falco/) новый инструмент для контроля за безопасностью физических и виртуальных машин - Sysdig Falco (http://www.sysdig.org/falco/), осуществляющий мониторинг за работой системы, контейнеров и приложений, выявляя отклонения в их типичном поведении. Реализуемые инструментом возможности можно сравнить с комбинацией из хостовой системы обнаружения вторжений OSSEC (http://ossec.github.io/) (HIDS (https://ru.wikipedia.org/wiki/%D0%A5%D0%...)), сетевой системы обнаружения атак Snort (https://www.snort.org/) (NIDS (https://ru.wikipedia.org/wiki/%D0%A1%D0%...)) и отладочной утилиты strace (http://sourceforge.net/projects/strace/). Исходные тексты Falco распространяются (https://github.com/draios/falco) под лицензией GPLv2. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 20-Май-16, 22:18 | ||
| > В отличие от систем выявления атак на основе сигнатур, охватывающих только известные виды атак и эксплоитов, | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 3. "Первый выпуск системы выявления аномалий Sysdig Falco" | +1 +/– |  | 
| Сообщение от Кирилл (??) on 21-Май-16, 00:17 | ||
| Зачем вы на хосты ставите сетевые IPS/IDS? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 4. "Первый выпуск системы выявления аномалий Sysdig Falco" | +1 +/– |  | 
| Сообщение от Аноним (??) on 21-Май-16, 00:24 | ||
| Росанус'надзорщики | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 8. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 21-Май-16, 10:25 | ||
| > Зачем вы на хосты ставите сетевые IPS/IDS? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 14. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 21-Май-16, 16:59 | ||
| Кирюх, ты в следующий, раз если чего не знаешь - смело называй всех наркоманами. Желательно а реале. Чтобы у окружающих был удобный доступ к твоему лицу. Так победишь. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 2. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от sage (??) on 20-Май-16, 23:39 | ||
| Давно ждал, когда они сделают оповещения о событиях на определенные фильтры. Это здорово. Большой плюс sysdig в том, что он не тормозит систему. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от cmp (ok) on 21-Май-16, 07:22 | ||
| Устав боросться с кривыми программами, их загнали в контейнеры, теперь к этому прикрутили систему которая мониторит - не запустился ли баш, мне одному это кажется бредом, на кой черт контролить запуск баш в контейнере, его туда засунули чтобы он ничего не порушил, или зачем тогда контейнеры, а может еще и святой водой на всякий окропить. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 6. "Первый выпуск системы выявления аномалий Sysdig Falco" | +2 +/– |  | 
| Сообщение от Аноним (??) on 21-Май-16, 09:53 | ||
| Вы не понимаете безопасность. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
|  | ||
| 7. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 21-Май-16, 10:13 | ||
| И я тогда наверно тоже не понимаю "эту безопасности". | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 10. "Первый выпуск системы выявления аномалий Sysdig Falco" | +2 +/– |  | 
| Сообщение от angra (ok) on 21-Май-16, 10:32 | ||
| Удачи тебе в описании всех прав для процесса. У тебя явно очень много свободного времени и нет начальства. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 11. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 21-Май-16, 10:50 | ||
| > Удачи тебе в описании всех прав для процесса. У тебя явно очень | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 25. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 22-Май-16, 23:49 | ||
| > Можно использовать общие правила работающие сразу для всех процессов. Например зачем мониторить | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
|  | ||
| 19. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от grsec (ok) on 22-Май-16, 01:25 | ||
| > Удачи тебе в описании всех прав для процесса. У тебя явно очень много свободного времени и нет начальства. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 20. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 22-Май-16, 04:36 | ||
| Как ты ловко макнул Билла Гейтса. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
|  | ||
| 22. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от cmp (ok) on 22-Май-16, 12:23 | ||
| Начальство))), начальство всегда требует много за мало времени, это не разу не повод лепить залепуху, впрочем миром правят комерсы, а им на все насрать лишь бы деньги текли. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 9. "Первый выпуск системы выявления аномалий Sysdig Falco" | +4 +/– |  | 
| Сообщение от angra (ok) on 21-Май-16, 10:29 | ||
| Разбиение корабля на отсеки и их герметизация позволяет не утонуть от одной пробоины. Означает ли это, что пробоины латать вообще не нужно? Означает ли это, что ненужно и оповещать экипаж о факте заполнения отсека водой? Помедитируй над этим вопросами. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
|  | ||
| 15. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 21-Май-16, 22:01 | ||
| Надо делать дешевые корабли и нанимать матросов, которых потом никто не будет искать. Очевидно же. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 16. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Crazy Alex (ok) on 21-Май-16, 22:38 | ||
| Тоже вариант, в общем-то, и неплохой. Но то, что с кораблём что-то не то и его пора взорвать ко всем чертям тоже надо как-то понять. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от ано on 22-Май-16, 20:13 | ||
| > Разбиение корабля на отсеки и их герметизация позволяет не утонуть от одной | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 22-Май-16, 23:46 | ||
| > Кстате зачем отслеживать аномальную активность, а не запрещать ее? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 17. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от RomanCh (ok) on 21-Май-16, 22:50 | ||
| Офигенный у них сайт. Без жабоскрипта не то что "плохо работает" - вообще ничего кликнуть нельзя. Видимо в целях безопасности так сделано... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 18. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от grsec (ok) on 22-Май-16, 01:21 | ||
| > Основу Falco составляет модуль ядра Linux, отслеживающий системные вызовы и другие события уровня операционной системы, | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 21. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– |  | 
| Сообщение от Аноним (??) on 22-Май-16, 04:37 | ||
| Очень ценное мнение. Обоснования видимо не последует и сообществу придётся смириться с твоим немногословием? | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |