|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от opennews (??) on 20-Май-16, 22:18 | ||
Представлен (https://sysdig.com/blog/sysdig-falco/) новый инструмент для контроля за безопасностью физических и виртуальных машин - Sysdig Falco (http://www.sysdig.org/falco/), осуществляющий мониторинг за работой системы, контейнеров и приложений, выявляя отклонения в их типичном поведении. Реализуемые инструментом возможности можно сравнить с комбинацией из хостовой системы обнаружения вторжений OSSEC (http://ossec.github.io/) (HIDS (https://ru.wikipedia.org/wiki/%D0%A5%D0%...)), сетевой системы обнаружения атак Snort (https://www.snort.org/) (NIDS (https://ru.wikipedia.org/wiki/%D0%A1%D0%...)) и отладочной утилиты strace (http://sourceforge.net/projects/strace/). Исходные тексты Falco распространяются (https://github.com/draios/falco) под лицензией GPLv2. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 20-Май-16, 22:18 | ||
> В отличие от систем выявления атак на основе сигнатур, охватывающих только известные виды атак и эксплоитов, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Первый выпуск системы выявления аномалий Sysdig Falco" | +1 +/– | |
Сообщение от Кирилл (??) on 21-Май-16, 00:17 | ||
Зачем вы на хосты ставите сетевые IPS/IDS? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Первый выпуск системы выявления аномалий Sysdig Falco" | +1 +/– | |
Сообщение от Аноним (??) on 21-Май-16, 00:24 | ||
Росанус'надзорщики | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 21-Май-16, 10:25 | ||
> Зачем вы на хосты ставите сетевые IPS/IDS? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
14. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 21-Май-16, 16:59 | ||
Кирюх, ты в следующий, раз если чего не знаешь - смело называй всех наркоманами. Желательно а реале. Чтобы у окружающих был удобный доступ к твоему лицу. Так победишь. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
2. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от sage (??) on 20-Май-16, 23:39 | ||
Давно ждал, когда они сделают оповещения о событиях на определенные фильтры. Это здорово. Большой плюс sysdig в том, что он не тормозит систему. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от cmp (ok) on 21-Май-16, 07:22 | ||
Устав боросться с кривыми программами, их загнали в контейнеры, теперь к этому прикрутили систему которая мониторит - не запустился ли баш, мне одному это кажется бредом, на кой черт контролить запуск баш в контейнере, его туда засунули чтобы он ничего не порушил, или зачем тогда контейнеры, а может еще и святой водой на всякий окропить. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Первый выпуск системы выявления аномалий Sysdig Falco" | +2 +/– | |
Сообщение от Аноним (??) on 21-Май-16, 09:53 | ||
Вы не понимаете безопасность. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 21-Май-16, 10:13 | ||
И я тогда наверно тоже не понимаю "эту безопасности". | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Первый выпуск системы выявления аномалий Sysdig Falco" | +2 +/– | |
Сообщение от angra (ok) on 21-Май-16, 10:32 | ||
Удачи тебе в описании всех прав для процесса. У тебя явно очень много свободного времени и нет начальства. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 21-Май-16, 10:50 | ||
> Удачи тебе в описании всех прав для процесса. У тебя явно очень | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
25. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 22-Май-16, 23:49 | ||
> Можно использовать общие правила работающие сразу для всех процессов. Например зачем мониторить | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
19. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от grsec (ok) on 22-Май-16, 01:25 | ||
> Удачи тебе в описании всех прав для процесса. У тебя явно очень много свободного времени и нет начальства. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
20. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 22-Май-16, 04:36 | ||
Как ты ловко макнул Билла Гейтса. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от cmp (ok) on 22-Май-16, 12:23 | ||
Начальство))), начальство всегда требует много за мало времени, это не разу не повод лепить залепуху, впрочем миром правят комерсы, а им на все насрать лишь бы деньги текли. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
9. "Первый выпуск системы выявления аномалий Sysdig Falco" | +4 +/– | |
Сообщение от angra (ok) on 21-Май-16, 10:29 | ||
Разбиение корабля на отсеки и их герметизация позволяет не утонуть от одной пробоины. Означает ли это, что пробоины латать вообще не нужно? Означает ли это, что ненужно и оповещать экипаж о факте заполнения отсека водой? Помедитируй над этим вопросами. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
15. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 21-Май-16, 22:01 | ||
Надо делать дешевые корабли и нанимать матросов, которых потом никто не будет искать. Очевидно же. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
16. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Crazy Alex (ok) on 21-Май-16, 22:38 | ||
Тоже вариант, в общем-то, и неплохой. Но то, что с кораблём что-то не то и его пора взорвать ко всем чертям тоже надо как-то понять. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
23. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от ано on 22-Май-16, 20:13 | ||
> Разбиение корабля на отсеки и их герметизация позволяет не утонуть от одной | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
24. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 22-Май-16, 23:46 | ||
> Кстате зачем отслеживать аномальную активность, а не запрещать ее? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
17. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от RomanCh (ok) on 21-Май-16, 22:50 | ||
Офигенный у них сайт. Без жабоскрипта не то что "плохо работает" - вообще ничего кликнуть нельзя. Видимо в целях безопасности так сделано... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от grsec (ok) on 22-Май-16, 01:21 | ||
> Основу Falco составляет модуль ядра Linux, отслеживающий системные вызовы и другие события уровня операционной системы, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Первый выпуск системы выявления аномалий Sysdig Falco" | +/– | |
Сообщение от Аноним (??) on 22-Май-16, 04:37 | ||
Очень ценное мнение. Обоснования видимо не последует и сообществу придётся смириться с твоим немногословием? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |