Size: a a a

SOС Технологии

2019 October 02

Z

Zer0way in SOС Технологии
Как сейчас в телеграм
источник

К

Кац in SOС Технологии
ну да, примерно так
источник

m

max in SOС Технологии
Zer0way
Есть наработки на питоне для работы с инцидентами мп сиема
вот-вот. Разве что сделать дополнительно 2-хстороннюю синхронизацию статусов и т.д.
источник

Z

Zer0way in SOС Технологии
max
вот-вот. Разве что сделать дополнительно 2-хстороннюю синхронизацию статусов и т.д.
И забирать полностью инфу о  инциденте
источник

V

Valentin in SOС Технологии
допустим у вас скрипт забирает инциденты из mp SIEM и отдаёт их в Hive
а как вы будете забирать только новые инциденты ?
источник

$

$t3v3;0) in SOС Технологии
Zer0way
И забирать полностью инфу о  инциденте
Отличная сием)))
источник

$

$t3v3;0) in SOС Технологии
Valentin
допустим у вас скрипт забирает инциденты из mp SIEM и отдаёт их в Hive
а как вы будете забирать только новые инциденты ?
По id? Есть там id?
источник

Z

Zer0way in SOС Технологии
Valentin
допустим у вас скрипт забирает инциденты из mp SIEM и отдаёт их в Hive
а как вы будете забирать только новые инциденты ?
По ид идет сверка. Старый пишет в файл
источник

$

$t3v3;0) in SOС Технологии
Или списки
источник

Z

Zer0way in SOС Технологии
У меня так сейчас уведомы в телеграм ходят
источник

V

Valentin in SOС Технологии
то есть будете постоянно проверять, есть ли такой id в вашем файле ?
источник

V

Valentin in SOС Технологии
вот это уже костыль
источник

Z

Zer0way in SOС Технологии
источник

Z

Zer0way in SOС Технологии
Схема работает полтора года, пфупфу
источник

V

Valentin in SOС Технологии
то что она работает, не значит, что это хорошая схема
источник

Z

Zer0way in SOС Технологии
Valentin
то что она работает, не значит, что это хорошая схема
Согласен
источник

V

Valentin in SOС Технологии
может в MP Siem есть поддержка какого нибудь менеджера очередей ?
источник

V

Valentin in SOС Технологии
типа zmq
источник

К

Кац in SOС Технологии
Valentin
может в MP Siem есть поддержка какого нибудь менеджера очередей ?
там rabbitmq искаропки
источник

К

Кац in SOС Технологии
и из него тоже вполне можно получать инциденты
источник