Size: a a a

SOС Технологии

2019 October 08

Z

Zer0way in SOС Технологии
$t3v3;0)
И дашборд!
о да) как без него то жить?))
источник

Z

Zer0way in SOС Технологии
не люблю я вас оутсорсеров, нарассказывали мне всякого про вас)
источник

$

$t3v3;0) in SOС Технологии
Zer0way
о да) как без него то жить?))
Тогда - два. Второй обьясняет почему без первого жить нельзя)
источник

AL

Alexey Lukatsky in SOС Технологии
В Д
Так. Наверное режим бояна сейчас включу. Но вброшу следующий вопрос: а нужна ли вообще вам, друзья, корреляция в сок? Объясню свой вопрос. Много общаюсь с коллегами по цеху, в том числе в разрезе use case.  И чем дальше тем больше вижу, что в среднем по больнице все инциденты которые запускают каждый из заказчиков в siem, работают каждый на своём источнике. Микрокорреляция событий антивируса, сборка событий WAF воедино, склеивание событий от контроллера домена. При этом сами источники, приобретая NG - окрас, сами умеют делать такую корреляцию на борту. В итоге на мой взгляд в среднем почти все реально не используют возможности корреляции.

А как дела обстоят у вас: сколько или какой процент сценариев использует сложную корреляцию с одного источника? А сколько прямо с нескольких?
Корреляцию на борту NG Security тоже кто-то должен прописать
источник

D

Dmitry Artamonov in SOС Технологии
В Д
*не на правах рекламы :)
К каждому посту, в качестве подписи :)))
источник

ВД

В Д in SOС Технологии
Alexey Lukatsky
Корреляцию на борту NG Security тоже кто-то должен прописать
Должен, но там за счёт типизации событий все чуть проще. И встроенных конструкторов хватает
источник

ВД

В Д in SOС Технологии
Dmitry Artamonov
К каждому посту, в качестве подписи :)))
А я вообще редко про нас пишу, если явно не спрашивают
источник

$

$t3v3;0) in SOС Технологии
В Д
Должен, но там за счёт типизации событий все чуть проще. И встроенных конструкторов хватает
Нормализации*
источник

DG

Denis Gorchakov in SOС Технологии
Стёп, походу тема «нахуа вам SIEM, если можно сделать на LM то же самое» требует большей аудитории
источник

$

$t3v3;0) in SOС Технологии
Denis Gorchakov
Стёп, походу тема «нахуа вам SIEM, если можно сделать на LM то же самое» требует большей аудитории
Не не не
источник

$

$t3v3;0) in SOС Технологии
Я не публичное лицо
источник

$

$t3v3;0) in SOС Технологии
Меня не согласовывали)
источник

$

$t3v3;0) in SOС Технологии
Так что - в кулуарах)
источник

$

$t3v3;0) in SOС Технологии
С бутылки виски ты не съедешь)
источник

D

Dmitry Artamonov in SOС Технологии
$t3v3;0)
С бутылки виски ты не съедешь)
Звучит неочень :)
источник

DG

Denis Gorchakov in SOС Технологии
Так изящно бутылкой мне ещё не угрожали 😅
источник

$

$t3v3;0) in SOС Технологии
Dmitry Artamonov
Звучит неочень :)
Я умею, да :)
источник

$

$t3v3;0) in SOС Технологии
Denis Gorchakov
Так изящно бутылкой мне ещё не угрожали 😅
;)
источник

ВД

В Д in SOС Технологии
Denis Gorchakov
Стёп, походу тема «нахуа вам SIEM, если можно сделать на LM то же самое» требует большей аудитории
Ну скорее ключевой вопрос "а что вы сейчас делаете с siem"
источник

ВД

В Д in SOС Технологии
Вопрос насколько нужен - смежный
источник