Size: a a a

2020 May 08

Z

Zer🦠way in MaxPatrol SIEM
Капибара
Хотя ща есть контроль на корреляторе, но его много кто выключает ибо не хочет с порогами возиться.
Он так имеет мою голову...
источник

Z

Zer🦠way in MaxPatrol SIEM
Капибара
(зачем я залез в рабочий чат в отпуске?..)
Это не лечится;)
источник

A

Anryal in MaxPatrol SIEM
Капибара
(зачем я залез в рабочий чат в отпуске?..)
Зачем ты ушел в отпуск?
источник

К

Капибара in MaxPatrol SIEM
Anryal
Зачем ты ушел в отпуск?
Отдохнуть от работы
источник

m

max in MaxPatrol SIEM
Zer🦠way
Это не лечится;)
можно заглушить все каналы связи )
источник

A

Anryal in MaxPatrol SIEM
Капибара
Отдохнуть от работы
В рабочем чатике😂
источник

Z

Zer🦠way in MaxPatrol SIEM
max
можно заглушить все каналы связи )
Ломка
источник

D

Dips in MaxPatrol SIEM
max
можно заглушить все каналы связи )
Это специальные технические средства надо применять....
источник

A

Anryal in MaxPatrol SIEM
Dips
Это специальные технические средства надо применять....
Шапочку из фольги
источник

RS

Roman Sergeev in MaxPatrol SIEM
Anryal
Шапочку из фольги
Говорят, после масок их введут
источник

m

max in MaxPatrol SIEM
Dips
Это специальные технические средства надо применять....
1 пьяный тракторист легко заменяет СТС )
источник
2020 May 09

Z

Zer🦠way in MaxPatrol SIEM
Ребят, риторический вопрос, а почему не кликхаус?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Потому что в 2014 году его не было
источник

Z

Zer🦠way in MaxPatrol SIEM
😐
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ну я реально не могу по другому ответить :)
Клику 3 года. Моё субъективное мнение таково, что к пригодному для продуктового (не in-house) использования состоянию он пришёл в прошлом году.
А сиему 5)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Если так, то ES до сих пор не готов к продакшену ))))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
чисто мое субъективное мнение
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
А с другой стороны не в Oracle же события хранить...хотяя..
источник

RS

Roman Sergeev in MaxPatrol SIEM
Не надо страдать от hindsight bias
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Про ретроспективный уклон в Threat hunting, нам тут ваши заморские bias-ы ни к чему
источник