josephusflavius
Goto Top

Sentinel One - können YARA und SNORT Rules verwendet werden?

Hallo,

wir sind gerade dabei Sentinel One als Sophos-Nachfolger zu evaluieren.
Es sieht ziemlich gut aus, wir werden SO vermutlich in Betrieb nehmen.

Ein Punkt , was wir gerne testen würden, wäre, ob YARA oder SNORT Rules in irgendwelcher Form von SN verwendet werden können.

Hat jemand damit Erfahrungen?

Wir bekommen manchmal nur SNORT und YARA Rules, die wir gerne verwerten würden ... Ich gehe zwar persönlich davon aus, dass die relevanten Signaturen auch von dem SO Team bereitgestellt werden, wäre es trotzdem sinnvoll zu wissen, ob diese Rules irgendwie konvertiert werden können.

Vielen Dank für eure Meinungen.

Gr.

JoFla

Content-ID: 7175193081

Url: https://administrator.de/contentid/7175193081

Ausgedruckt am: 24.11.2024 um 02:11 Uhr

Spirit-of-Eli
Lösung Spirit-of-Eli 17.05.2023 um 08:33:46 Uhr
Goto Top
Moin,

ich habe jetzt hier keine gesicherten Infos. Soweit ich weiß lassen sich keine personalisierten Rules einbinden.

Gruß
Spirit
JosephusFlavius
JosephusFlavius 18.05.2023 um 14:15:49 Uhr
Goto Top
Ok, alles klar. Vielen Dank für deine Rückmeldung.

Gr. JoFla