Size: a a a

SOС Технологии

2019 September 13

DP

D P in SOС Технологии
Ну наверное если бы у меня был куплен x-pack, я бы не сношался с ea. Но за информацию спасибо, конечно
источник

S

Stanislav in SOС Технологии
D P
Ну наверное если бы у меня был куплен x-pack, я бы не сношался с ea. Но за информацию спасибо, конечно
Попробуй в чатик elasticsearch. Там больше вероятности, что подскажут
источник

DP

D P in SOС Технологии
Спасибо, нашел его
источник
2019 September 16

SS

Sergey Soldatov in SOС Технологии
D P
Ну наверное если бы у меня был куплен x-pack, я бы не сношался с ea. Но за информацию спасибо, конечно
Но ваш опыт с elastalert пошарьте, интересно. Он в Security Onion используется, есть ощущение, что должен быть ничего...
источник
2019 September 17

DP

D P in SOС Технологии
Sergey Soldatov
Но ваш опыт с elastalert пошарьте, интересно. Он в Security Onion используется, есть ощущение, что должен быть ничего...
Работает) документация временами хромает, приходится лезть в код или гуглом обмазываться.
С передачей данных из событий в алерты на некоторых типах правил мутновато, но жить можно.
Посмотрим как будет себя вести на нескольких десятках рулов.
С другой стороны, даже если начнет протекать под нагрузкой или ещё что - никто не мешает поднять несколько инстансов и раскидать правила между ними.
источник

DP

D P in SOС Технологии
Радуют некоторые комментарии по коду
#эта ошибка не должна всплывать, но она всплывает...
И далее exception pass )
В общем, полезный опенсорцный продукт, спасибо, что он есть.
источник
2019 September 19

Q

Q in SOС Технологии
всем привет! кто-нибудь юзал apache metron? как он? думал заюзать вместо ossim
источник

SZ

Sergey Z. in SOС Технологии
В проде использовать нельзя. Последнее время практически не развивался. Может что-то изменилось за последнее время, но врятли.
источник

Q

Q in SOС Технологии
получается, опенсорсных больше нет?
источник

AL

Alexey Lukatsky in SOС Технологии
Q
получается, опенсорсных больше нет?
SIEMonster, Wazuh, MozDef, Prelude... Зависит от стоящих задач...
источник

Q

Q in SOС Технологии
Alexey Lukatsky
SIEMonster, Wazuh, MozDef, Prelude... Зависит от стоящих задач...
и как siemonster?
источник

AL

Alexey Lukatsky in SOС Технологии
Я его глубоко не копал. У нас же OpenSOC продолжает использоваться
источник

IB

Igor Belyakov in SOС Технологии
Дня средней компании вполне подходит ELK
источник

Q

Q in SOС Технологии
Alexey Lukatsky
Я его глубоко не копал. У нас же OpenSOC продолжает использоваться
на паблик не собираетесь выпускать?
источник

AL

Alexey Lukatsky in SOС Технологии
Q
на паблик не собираетесь выпускать?
Так это Apache Metron и есть. Но мы свой развиваем, а Apache подзабил
источник

Q

Q in SOС Технологии
Alexey Lukatsky
Так это Apache Metron и есть. Но мы свой развиваем, а Apache подзабил
я про ваш)
источник

IB

Igor Belyakov in SOС Технологии
Alexey а Cisco ещё имеет отношение к развитию снорта или только правилами занимается?
источник

AL

Alexey Lukatsky in SOС Технологии
Q
я про ваш)
Не, мы там проприетарщины и платных компонентов накидали. В паблик уже не пойдет
источник

AL

Alexey Lukatsky in SOС Технологии
Igor Belyakov
Alexey а Cisco ещё имеет отношение к развитию снорта или только правилами занимается?
Да, имеет
источник

IB

Igor Belyakov in SOС Технологии
Alexey Lukatsky
Да, имеет
Когда уже выйдет 3 версия? В этом году успеете?)
источник