Size: a a a

SOС Технологии

2019 February 17

y

yugoslavskiy in SOС Технологии
Rus
Легко, просто, быстро, наглядно и универсально.
то есть SIEMы, навроде QRadar, ArcSight, McAfee, RSA и прочих — не легко, не быстро, не наглядно и не уверсально, поэтому вы выберете Splunk для секурити (Threat Detection / Response)?
источник

R

Rus in SOС Технологии
Не легче и не быстрее и не  проще
источник

y

yugoslavskiy in SOС Технологии
Rus
Не легче и не быстрее и не  проще
ок, спасибо.
источник

y

yugoslavskiy in SOС Технологии
А может кто из представителей больших SOC-ов прокомментировать топик?
Что думаете по поводу ценности Splunk для Security (Detection/Response) в сравнении с SIEM системами?
источник

Z

Zer0way in SOС Технологии
yugoslavskiy
То есть между Splunk и SIEM ты выберешь Splunk?
если выбирать для анализа логов веб-серверов, то я выберу спланк а не свой сием. (возможно это от моего какого-то незнания других инструментов). на текущий момент мне легче взять демку спланка и загнать туда логи, нежели сделать это в моём сиеме.
источник

ДЮ

Даниил Югославский in SOС Технологии
Чем тебя не устраивает твой сием в этом плане?
источник

Z

Zer0way in SOС Технологии
Даниил Югославский
Чем тебя не устраивает твой сием в этом плане?
нет геоип, не так удобно юзать как спланк.
источник

Z

Zer0way in SOС Технологии
у меня был кейс где я вычислял злоумышленика, нужно было отсечь айпишники из ru.мой сием этого просто не умеет (из коробки)
источник

Z

Zer0way in SOС Технологии
splunk берёт тем что там раз-два-готово
источник

NA

Nikolai Arefiev in SOС Технологии
yugoslavskiy
А может кто из представителей больших SOC-ов прокомментировать топик?
Что думаете по поводу ценности Splunk для Security (Detection/Response) в сравнении с SIEM системами?
Попросите прокомментировать Лукацкого. Их SOC на Splunk
источник

ДЮ

Даниил Югославский in SOС Технологии
))))))))))
источник

ДЮ

Даниил Югославский in SOС Технологии
Какой из их соков?
источник

y

yugoslavskiy in SOС Технологии
вопрос риторический. лукакций — это последний человек которому я пойду за советом
источник

Z

Zer0way in SOС Технологии
yugoslavskiy
вопрос риторический. лукакций — это последний человек которому я пойду за советом
+:) я чет так же подумал.без шляпы и в джинсах
источник

y

yugoslavskiy in SOС Технологии
Переслано от Nplsnk
источник

y

yugoslavskiy in SOС Технологии
Переслано от yugoslavskiy
я когда это прочитал, пошел сходил в репо на гитхаб, смотрю — два года уже без апдейтов
источник

y

yugoslavskiy in SOС Технологии
Переслано от yugoslavskiy
источник

y

yugoslavskiy in SOС Технологии
Переслано от yugoslavskiy
(ну сейчас уже четыре)
источник

y

yugoslavskiy in SOС Технологии
Переслано от yugoslavskiy
подумал, ну хрен с ним, может лукаса палками мокрыми бьют, план по количеству статей в корп. блоге нужно выполнить и всетакое
источник

y

yugoslavskiy in SOС Технологии
Переслано от ViolentOr
Ну оно же уже получилось хорошо. Зачем портить?)
источник