Size: a a a

SOС Технологии

2019 July 24

$

$t3v3;0) in SOС Технологии
KMGN
Это все в методике и закладывается, что тестируем и как
Методика это нечто общее для всех. А внедрение таких систем как сием на практике для всех оказывается чем-то частным
источник

$

$t3v3;0) in SOС Технологии
Ну и результаты тестов тоже
источник

K

KMGN in SOС Технологии
$t3v3;0)
Методика это нечто общее для всех. А внедрение таких систем как сием на практике для всех оказывается чем-то частным
Нет, методика может быть общая, а может быть под конкретного заказчика
источник

М

Мухит in SOС Технологии
Eric Oldmann
Кто тебе сказал, что ключевой параметр SIEM это поиск? Поиск это про форензику, а не про корреляцию, дружище. Stop living the Past.
нафига вообще сием без поиска
источник

v

vbengin in SOС Технологии
Итак. Раз все такие активные.

Давайте начнем вот с чего:

Какую пользу заказчик (обычный/ среднестатистический) получает от внедрения Сием (любой сием)
источник

EO

Eric Oldmann in SOС Технологии
Мухит
нафига вообще сием без поиска
Поиск на нормально, хотя бы в течение 9 месяцев обученном SIEM, вторичен
источник

М

Мухит in SOС Технологии
ну если 9-ть месяцев обучать без поиска нормального то норм )
источник

RI

Ruslan Ivanov in SOС Технологии
Eric Oldmann
Поиск на нормально, хотя бы в течение 9 месяцев обученном SIEM, вторичен
Корреляция вообще-то прямая функция от поиска.
источник

v

vbengin in SOС Технологии
Пишите сюда по пунктам.

Например
1. Начнет понимать какой хаос происходит в его инфраструктуре на уровне событий.
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
Итак. Раз все такие активные.

Давайте начнем вот с чего:

Какую пользу заказчик (обычный/ среднестатистический) получает от внедрения Сием (любой сием)
Не забанишь за честный ответ?
источник

v

vbengin in SOС Технологии
Нет.
источник

A

Alexey in SOС Технологии
KMGN
Нет, методика может быть общая, а может быть под конкретного заказчика
под конкретную инфраструктуру (стенд), количество и тип источников событий, настроек логирования на источниках,  количество и сложность настроенных правил корреляции и обьема активных списков, обогащения событий и так далее и так далее
источник

М

Мухит in SOС Технологии
Ruslan Ivanov
Корреляция вообще-то прямая функция от поиска.
это вы спланковскую корреляцию приплетаете, или историческую, в нормальном сием она реалтайм
источник

EO

Eric Oldmann in SOС Технологии
Мухит
это вы спланковскую корреляцию приплетаете, или историческую, в нормальном сием она реалтайм
Возвращаемся к вопросу, что такое сием, и почему сиемом называют то, что не умеет в реалтайм.
источник

v

vbengin in SOС Технологии
Мухит
это вы спланковскую корреляцию приплетаете, или историческую, в нормальном сием она реалтайм
Нет такой задачи у заказчика. У него другие задачи. Сформулируйте в задачах заказчика
источник

RI

Ruslan Ivanov in SOС Технологии
Мухит
это вы спланковскую корреляцию приплетаете, или историческую, в нормальном сием она реалтайм
Это пока событий мало или всё в рамках одной системы укладывается
источник

K

KMGN in SOС Технологии
Alexey
под конкретную инфраструктуру (стенд), количество и тип источников событий, настроек логирования на источниках,  количество и сложность настроенных правил корреляции и обьема активных списков, обогащения событий и так далее и так далее
Верно, но отталкиваясь от потребностей клиента, а не требований тестируемого продукта
источник

М

Мухит in SOС Технологии
Eric Oldmann
Возвращаемся к вопросу, что такое сием, и почему сиемом называют то, что не умеет в реалтайм.
называют потому что умеет корреляцию, хоть и не реалтайм
источник

A

Alexey in SOС Технологии
Мухит
это вы спланковскую корреляцию приплетаете, или историческую, в нормальном сием она реалтайм
что такое реалтайм? в системе с множеством редиректов событий от источника до алерта по инциденту ,временными окнами в корреляциях и запасу по времени при рассинхроне времени источников?
источник

EO

Eric Oldmann in SOС Технологии
Ruslan Ivanov
Это пока событий мало или всё в рамках одной системы укладывается
"не умеем" пишется короче
источник