Size: a a a

SOС Технологии

2019 October 08

A

Alexey in SOС Технологии
А вот сносить сообщения это нехорошо
источник

A

Alexey in SOС Технологии
vbengin
@Scorp2018 Смотри как я умею. :). Говорю же да.
а это вообще децтво
источник

A

Alexey in SOС Технологии
нет
источник

A

Alexey in SOС Технологии
вы либо крестик снимите либо трусы наденьте...
источник

A

Alexey in SOС Технологии
либо диктатура,либо демократия
источник

v

vbengin in SOС Технологии
Alexey
все равно люди останутся при своем мнении,просто эта площадка дает высказаться без очереди
1. Есть масса людей , которые исходно не имели никакого мнения.
2. А сможешь сформулировать тут основные разногласия по этому вопросу.
источник

A

Alexey in SOС Технологии
Вова,тогда может стоит припинить правила и цель данного чата?
источник

A

Alexey in SOС Технологии
чтобы у людей было понимание зачем сюда стоит идти,а зачем нет
источник

A

Alexey in SOС Технологии
а то вот нехорошо как то получается, рекламу снести побоялся
источник

A

Alexey in SOС Технологии
а мое мнение нет.
источник

v

vbengin in SOС Технологии
Чет тебя коротнуло то так? Пошутил же просто.
источник

$

$t3v3;0) in SOС Технологии
vbengin
Вот так всегда бывает: вчера ты только добавил нового админа. А сегодня уже решают что может Сием нам и нафиг не нужен.

Как, так то!? :)
Он и не нужен. Как пр сок форума - норм)
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Больше статей хороших и разных!
В соавторстве)))
источник

A

Alexey in SOС Технологии
vbengin
Чет тебя коротнуло то так? Пошутил же просто.
Представь ну это как PT SIEM инцидент сначала выявил, а потом передумал и удалил. Тоже норм шутка)
источник

v

vbengin in SOС Технологии
Alexey
Представь ну это как PT SIEM инцидент сначала выявил, а потом передумал и удалил. Тоже норм шутка)
Скажи лучше свое мнение относительно САБЖа. Я же знаю ты его имеешь.
источник

A

Alexey in SOС Технологии
vbengin
Скажи лучше свое мнение относительно САБЖа. Я же знаю ты его имеешь.
По какому из? нужен сием или нет?
источник

r

rustam in SOС Технологии
Это же всё вопрос зрелости SIEM. Незрелая SEIM = LM. Метрики, зрелость SIEM:
- % покрытия систем
- % нормализованных данных/источников
- % покрытия searches/correlation searches/reports/dashboards хорошо задокументированными use case'ами
- коэф. связности источников.

хотя наверное кто-то уже давно это придумал и подготовил метрики.
источник

v

vbengin in SOС Технологии
rustam
Это же всё вопрос зрелости SIEM. Незрелая SEIM = LM. Метрики, зрелость SIEM:
- % покрытия систем
- % нормализованных данных/источников
- % покрытия searches/correlation searches/reports/dashboards хорошо задокументированными use case'ами
- коэф. связности источников.

хотя наверное кто-то уже давно это придумал и подготовил метрики.
Ни разу не встречал сравнение SIEM по таких параметрам
источник

v

vbengin in SOС Технологии
Alexey
По какому из? нужен сием или нет?
Пролистай на 100 сообщений вверх до утреннего сообщения Владимира ну и чуть дальше 40+ ответов.
источник

r

rustam in SOС Технологии
vbengin
Ни разу не встречал сравнение SIEM по таких параметрам
Значит я сам фигню придумал:)
это мои мечты, иметь 100% покрытие security логов, нормализовать все значимые дата сорсы, для всего критичного иметь описанные кейсы в confluence
источник