Size: a a a

SOС Технологии

2019 October 09

v

vbengin in SOС Технологии
Alexey Lukatsky
Извините, но это какая-то китайская мудрость
источник

D

Dmitry Artamonov in SOС Технологии
Alexey Lukatsky
источник

$

$t3v3;0) in SOС Технологии
BDV
Спасибо )
Ты на вопрос-то ответишь?)
источник

B

BDV in SOС Технологии
Я не знаю ниче про Hive. Спрошу наших. Про Demisto целый вебинар был вчера https://youtu.be/QJl81fQzd3Q
источник

$

$t3v3;0) in SOС Технологии
BDV
Я не знаю ниче про Hive. Спрошу наших. Про Demisto целый вебинар был вчера https://youtu.be/QJl81fQzd3Q
Спасибо
источник

DP

D P in SOС Технологии
$t3v3;0)
Спасибо
Ну я же говорил, что странно задавать мой вопрос вендору )
источник

DP

D P in SOС Технологии
А вебинар смотрел, спасибо
источник

$

$t3v3;0) in SOС Технологии
D P
Ну я же говорил, что странно задавать мой вопрос вендору )
Окей. Полез смотреть)
источник

$

$t3v3;0) in SOС Технологии
D P
А вебинар смотрел, спасибо
Демисто- workflow+ticketing+collaboration
Free - 166 команд в день, хранение истории за 30 последних дней.
Это soar.
Чтобы довести TheHive (а изначально это слегка продвинутая тикетница) до соар - придётся попотеть как минимум над стеком misp, hive, cortex. Ну и написание скриптов для экшенов.

Вообще - разные продукты (часть функций конечно пересекается) но они разные.
Соар и не соар. Тёплое и мягкое
источник

$

$t3v3;0) in SOС Технологии
Кмк вот эти 166 команд во фри - убивают все желание юзать бесплатную версию)
источник

DP

D P in SOС Технологии
$t3v3;0)
Кмк вот эти 166 команд во фри - убивают все желание юзать бесплатную версию)
Не факт что этого не хватит на средненькую контору
источник

$

$t3v3;0) in SOС Технологии
D P
Не факт что этого не хватит на средненькую контору
Если с ТИ и управлением СЗИ скрестить - не хватит
источник

DP

D P in SOС Технологии
Число какое-то дурацкое, 166
источник

RI

Ruslan Ivanov in SOС Технологии
Примерно 7 в час
источник

RI

Ruslan Ivanov in SOС Технологии
Раз в 10 минут, короче
источник

DP

D P in SOС Технологии
$t3v3;0)
Если с ТИ и управлением СЗИ скрестить - не хватит
надо будет разобраться с их понятием команда. Мб какой-нибудь вызов api с булк-постом тоже = команда. Тогда можно и ТИ с СЗИ скрещивать
источник

$

$t3v3;0) in SOС Технологии
D P
надо будет разобраться с их понятием команда. Мб какой-нибудь вызов api с булк-постом тоже = команда. Тогда можно и ТИ с СЗИ скрещивать
Ну выбор инструмента от задач зависит
источник

DP

D P in SOС Технологии
В общем, надо видимо пробовать. Все же hive обвешивать и обвешивать вокруг, это святая правдушка.
источник

$

$t3v3;0) in SOС Технологии
D P
В общем, надо видимо пробовать. Все же hive обвешивать и обвешивать вокруг, это святая правдушка.
К хайву куча вопросов - например там дикий косяк с объединением тикетов. Он не умеет нормально мержить
источник

$

$t3v3;0) in SOС Технологии
А если подвешивать хайв с миспом- тоже интересное начинается. Т.к. мисп очень плохо умеет в релейшенс. А очень часто без взаимосвязей IOC не интересен
источник