misp обмен индикаторами

  1. Сергей Попов

    Статья OpenCTI vs MISP: сравнение open-source TI-платформ для корпоративного SOC

    Полгода назад наш SOC агрегировал 47 TI-фидов в одном MISP-инстансе - отраслевой ISAC, CIRCL OSINT, abuse.ch, несколько коммерческих потоков. IoC автоматически уходили в Splunk через PyMISP, блоклисты обновлялись на Palo Alto NGFW. Схема работала ровно до момента, когда L3-аналитик задал вопрос...