Size: a a a

MaxPatrol SIEM & VM

2021 January 13

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
ну вот уже хантить начали со знаниями mp siem
Да вроде в вакансиях уже пару лет как встречается
источник

К

Кац in MaxPatrol SIEM & VM
да встречается-то давно - платить нормально большинство не готово)
источник

К

Кац in MaxPatrol SIEM & VM
потому что если про аналитика спланка известно, что нужны знания ещё и питона, а желательно - css и js, то про аналитика на мп сием позитив формирует представление, что кроме знания предметной области и pdql больше ничего не надо - есть же превосходный коробочный контент от вендора
источник

v

vbengin in MaxPatrol SIEM & VM
То есть сразу нашли виноватого!
источник

К

Кац in MaxPatrol SIEM & VM
vbengin
То есть сразу нашли виноватого!
а ты думал в сказку попал?)))
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кац
потому что если про аналитика спланка известно, что нужны знания ещё и питона, а желательно - css и js, то про аналитика на мп сием позитив формирует представление, что кроме знания предметной области и pdql больше ничего не надо - есть же превосходный коробочный контент от вендора
😁ну им же надо продать
источник

IM

Ivan Melekhin in MaxPatrol SIEM & VM
Кац
да встречается-то давно - платить нормально большинство не готово)
согласие - есть продукт обоюдного непротивления сторон....
источник

К

Кац in MaxPatrol SIEM & VM
но вы же реально продвигаете свой сием как "сием для блондинок" , чем и формируете взгляд бизнеса на необходимые скилы для работы с продуктом
источник

АС

Андрей Савченко... in MaxPatrol SIEM & VM
Добрый день коллеги, не поделитесь техническим заданием на сопровождение  siem, хочется учесть все нюансы, посмотреть примеры. Заранее большое спасибо!
источник

К

Капибара in MaxPatrol SIEM & VM
Кац
но вы же реально продвигаете свой сием как "сием для блондинок" , чем и формируете взгляд бизнеса на необходимые скилы для работы с продуктом
Не совсем так. СИЕМ, где часть экспертизы на плечах вендора. И сотруднику можно потихоньку на этой экспертизе учиться.

Сием для домохозяек это утопия :)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Капибара
Не совсем так. СИЕМ, где часть экспертизы на плечах вендора. И сотруднику можно потихоньку на этой экспертизе учиться.

Сием для домохозяек это утопия :)
Сейлы не так говорят же ну
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
А руководство будет слушать сказки сейла
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Про внедрения в крупных компаниях
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Мегафоне 😭
источник

К

Кац in MaxPatrol SIEM & VM
Капибара
Не совсем так. СИЕМ, где часть экспертизы на плечах вендора. И сотруднику можно потихоньку на этой экспертизе учиться.

Сием для домохозяек это утопия :)
сейлы рассказывают совсем не это. кроме того, окей, допустим, часть экспертиза на вендоре. где мне взять описания того, что и как выявляют распространяемые с SIEM правила? если нигде (кроме как читать правила), каким образом предполагается данной экспертизе обучаться?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
Кац
сейлы рассказывают совсем не это. кроме того, окей, допустим, часть экспертиза на вендоре. где мне взять описания того, что и как выявляют распространяемые с SIEM правила? если нигде (кроме как читать правила), каким образом предполагается данной экспертизе обучаться?
в описаниях пакетов не подходит?
источник

К

Капибара in MaxPatrol SIEM & VM
Кац
сейлы рассказывают совсем не это. кроме того, окей, допустим, часть экспертиза на вендоре. где мне взять описания того, что и как выявляют распространяемые с SIEM правила? если нигде (кроме как читать правила), каким образом предполагается данной экспертизе обучаться?
Эммм...
источник

К

Кац in MaxPatrol SIEM & VM
и где описание того, как производится выявление?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кац
и где описание того, как производится выявление?
Ну камон вендор же не должен учить
источник

К

Кац in MaxPatrol SIEM & VM
смапить матрицу митре на пакет экспертизы я могу сам. по факту ничего из того, что делается в самом сценарии - не описано.
источник