Size: a a a

SOС Технологии

2019 February 19

Z

Zer0way in SOС Технологии
thanks
источник

B

Bdr777 in SOС Технологии
Зависит от задач, иногда ок старый добрый otrs
источник

Z

Zer0way in SOС Технологии
Bdr777
Зависит от задач, иногда ок старый добрый otrs
стандартные: завести, назначить, отследить. при необходимости найти:))
источник

B

Bdr777 in SOС Технологии
Zer0way
стандартные: завести, назначить, отследить. при необходимости найти:))
Тогда otrs, request tracker и любой бесплатный service desk
источник

Z

Zer0way in SOС Технологии
Bdr777
Тогда otrs, request tracker и любой бесплатный service desk
спасибо
источник

B

Bdr777 in SOС Технологии
А при малом кол-ве м.б даже трелло)
источник

Z

Zer0way in SOС Технологии
это тот в котором записи индексировались?:))) что то адовое было с трелло, но не помню что
источник

B

Bdr777 in SOС Технологии
Zer0way
это тот в котором записи индексировались?:))) что то адовое было с трелло, но не помню что
да, и конечно - не будешь настраивать права доступа будет directory traversal
источник

Z

Zer0way in SOС Технологии
Bdr777
да, и конечно - не будешь настраивать права доступа будет directory traversal
:)))
источник

Y

Yuriy Virtual [R14] in SOС Технологии
Привет всем
источник

DS

Dima Shchetinin in SOС Технологии
Valentin
поделитесь форком?
В MISP из коробки есть плагин zeromq, так что дёргая апи можно вытащить всё что лежит куда нужно и апдейтить. Выгружаю так в эластик. https://github.com/MISP/misp-book/blob/master/misp-zmq/README.md
источник

Y

Yuriy Virtual [R14] in SOС Технологии
Парни кто юзает ArcSight?
источник

ВД

В Д in SOС Технологии
Yuriy Virtual [R14]
Парни кто юзает ArcSight?
Есть такие
источник

Y

Yuriy Virtual [R14] in SOС Технологии
В Д
Есть такие
Попросить можно? Тех поддержку пролюбили, а нужен инсталлятор коннектора поновее, буду очень благодарен если поделитесь
источник

12

1 2 in SOС Технологии
Это Вам сервис нужен на базе Arcsight xD
источник

Y

Yuriy Virtual [R14] in SOС Технологии
Microsoft windows event log - native ... В старых только unifi работающий через страшный smbv1
источник

$

$t3v3;0) in SOС Технологии
Zer0way
thanks
TheHive идеально. Но плясать лучше от процессов. Как и куда заводятся тикеты для it, кому подчинение, как выстроено документирование и тд.
Нужно учитывать что хайв позволяет некоторые вещи автоматизировать. Да, он хорош и при интеграциях с otrs, но тут лучше принцип бритвы Оккама - не плодить сущностей
источник

AL

Alexey Lukatsky in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Казалось бы при чем тут irp, правда, Алексей?
источник
2019 February 20

B

Bdr777 in SOС Технологии
$t3v3;0)
TheHive идеально. Но плясать лучше от процессов. Как и куда заводятся тикеты для it, кому подчинение, как выстроено документирование и тд.
Нужно учитывать что хайв позволяет некоторые вещи автоматизировать. Да, он хорош и при интеграциях с otrs, но тут лучше принцип бритвы Оккама - не плодить сущностей
Увы, посчитать временные метрики инцидентов хайвом будет проблематично
источник