Size: a a a

SOС Технологии

2019 November 07

r

rustam in SOС Технологии
но это не siem
источник

NA

Nikolai Arefiev in SOС Технологии
Куча башовых скриптов с легким оттенком питона?
источник

IB

Igor Belyakov in SOС Технологии
блиин все не то. Она не очень распространенная, иначе я бы смог нагуглить
источник

SS

Sergey Soldatov in SOС Технологии
Если не распространенная, не тратьте время
источник

NA

Nikolai Arefiev in SOС Технологии
тогда вопрос... зачем вам такой SIEM, что аж нагуглить не получается ? Вы где помощь по нему искать будете?
источник

E

EИ0Ʇ in SOС Технологии
Igor Belyakov
блиин все не то. Она не очень распространенная, иначе я бы смог нагуглить
я могу предположить, но если угадаю-расстрою. siemonster
источник

IB

Igor Belyakov in SOС Технологии
Вроде selks или что-то созвучное
источник

DG

Denis Gorchakov in SOС Технологии
HELK?
источник

IB

Igor Belyakov in SOС Технологии
Nikolai Arefiev
тогда вопрос... зачем вам такой SIEM, что аж нагуглить не получается ? Вы где помощь по нему искать будете?
да я запомнил, что нудно протестировать ... а когда вспомнил, забыл, чего это я там хотел протестировать))
источник

A

Aleksandr in SOС Технологии
Коллеги, раз уж пошла такая пьянка ;) кто-то знает агент, типа sysmon или osquery? В первом возможностей по комбинации фильтров пока маловато, второй вроде для вин7 не походит + не каждый согласится установить на пользовательские машины дополнительную БД.
источник

A

Aleksandr in SOС Технологии
Обязательна работа с кириллицей
источник

A

Aleksandr in SOС Технологии
Плюсом будет централизованное управление
источник

y

yugoslavskiy in SOС Технологии
Aleksandr
Коллеги, раз уж пошла такая пьянка ;) кто-то знает агент, типа sysmon или osquery? В первом возможностей по комбинации фильтров пока маловато, второй вроде для вин7 не походит + не каждый согласится установить на пользовательские машины дополнительную БД.
- используйте сторонний движок для поиска/корреляции для sysmon
- избавьтесь от вин7
источник

A

Aleksandr in SOС Технологии
Сторонний движок используем, но создание и отправка логов это нагрузка в любом случае, хотелось бы ее уменьшить уже на источнике
источник

A

Aleksandr in SOС Технологии
От вин 7, насколько вижу, никто не бежит избавляться и несколько лет она ещё будет жива, хоть и без поддержки
источник

y

yugoslavskiy in SOС Технологии
в nxlog/winlogbeat накрутите логику
источник

А

Андрей in SOС Технологии
Igor Belyakov
Вроде selks или что-то созвучное
источник

A

Aleksandr in SOС Технологии
Я то бы, конечно, избавился. 10 и посекурнее ;)
источник

FL

Fr3ddy Luck in SOС Технологии
Либо по подписке можно пересылать лог на коллектор, а с него уже забирать любым удобным способом.
источник

A

Aleksandr in SOС Технологии
yugoslavskiy
в nxlog/winlogbeat накрутите логику
Это сеть разгрузит, но не хост. Понятно, что с чем то придется мириться, но вдруг чудо есть ;)
источник