Size: a a a

2019 September 25

К

Кац in MaxPatrol SIEM
ретроспектива или онлайн?
источник

К

Кац in MaxPatrol SIEM
онлайн реализуется легко - через интеграцию с zmq
источник

SS

Sergey Storchak in MaxPatrol SIEM
Zer🦠way
Фиды генерить?
Проверять
источник

Z

Zer🦠way in MaxPatrol SIEM
Если не секрет, что за фиды грузите?
источник

К

Кац in MaxPatrol SIEM
с ретроспективой - мы используем прокладку, хотя на R21 с его ретроспективным коррелятором можно и иначе
источник

RS

Roman Sergeev in MaxPatrol SIEM
это не коррелятор, а специальная часть продукта
источник

SS

Sergey Storchak in MaxPatrol SIEM
Сейчас затрудняюсь ответить, нужно смотреть
источник

Z

Zer🦠way in MaxPatrol SIEM
А чего сразу не грузить в мп сием?
источник

SS

Sergey Storchak in MaxPatrol SIEM
Финсерт точно)
источник

Z

Zer🦠way in MaxPatrol SIEM
В табл список и погнали по кореляции
источник

SS

Sergey Storchak in MaxPatrol SIEM
MISP позволяет работать со многими фидами + проверка на ложные иоки
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
В табл список и погнали по кореляции
ты пробовал корреляцию по фидовому табличному списку?))
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
ты пробовал корреляцию по фидовому табличному списку?))
Ну маленькому:)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
ты пробовал корреляцию по фидовому табличному списку?))
это следует делать с аккуратностью
и оффлоадом на обогатитель
источник

Z

Zer🦠way in MaxPatrol SIEM
Cybsi жиесть
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Ну маленькому:)
короче, делай в обогащаторе
источник

К

Кац in MaxPatrol SIEM
потому что список на 3 млн записей - это здец
источник

Z

Zer🦠way in MaxPatrol SIEM
Sergey Storchak
MISP позволяет работать со многими фидами + проверка на ложные иоки
Хм. Надо посмотреть, я по нему не в теме
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
потому что список на 3 млн записей - это здец
Это матьего что за фид на 3 млн?:)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
Это матьего что за фид на 3 млн?:)
hashes from ЛК, например
источник