Size: a a a

SOС Технологии

2019 November 10

RI

Ruslan Ivanov in SOС Технологии
Ну это как правило что-то типа госмонополий или около них так обычно
источник

IB

Igor Belyakov in SOС Технологии
Как вариант можно допустить, когда база с событиями одна, а всяких систем, которые коррелируют и визуализируют - несколько)
источник

RI

Ruslan Ivanov in SOС Технологии
Ну, на масштабах Гугла-то чего бы и не поразмышлять?
источник

RI

Ruslan Ivanov in SOС Технологии
Это один из сценариев, про который он пишет CLM + SIEM/s
источник

RI

Ruslan Ivanov in SOС Технологии
Точнее, сейчас даже можно делать "security datalake" и вокруг него плести кружева красоты всякой
источник

v

vbengin in SOС Технологии
Это тоже встречал .
источник

RI

Ruslan Ivanov in SOС Технологии
Так что в каком-то смысле Антон правильную тему затронул, просто не для всех актуальную, скажем так
источник

v

vbengin in SOС Технологии
Типо как в  Сбере курадар и Кафка вокруг чтоб не платить лишнего  (любые совпадения случайны)
источник

E

EИ0Ʇ in SOС Технологии
три дитятки у одной матки...
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
Типо как в  Сбере курадар и Кафка вокруг чтоб не платить лишнего  (любые совпадения случайны)
Ну на объёмах Сбера замучаешься платить, как бы
источник

DG

Denis Gorchakov in SOС Технологии
А вот тут справедливо @stvTel заметил, что LM понять можно, а 2 SIEM ну хз
источник

DG

Denis Gorchakov in SOС Технологии
И SOAR, я тут один попилотировал, сблевал, а предлагают его на 2 SIEM разделить
источник

DG

Denis Gorchakov in SOС Технологии
Собственно, статью Чувакина вынесло в ленту лайком того хрена, который впарил мне пилот этого SOAR
источник

v

vbengin in SOС Технологии
Denis Gorchakov
А вот тут справедливо @stvTel заметил, что LM понять можно, а 2 SIEM ну хз
Поддерживаю! Каждый проект замещения я прям страдаю. Когда говорят что хотят и по старому чтоб тоже работало.
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
Поддерживаю! Каждый проект замещения я прям страдаю. Когда говорят что хотят и по старому чтоб тоже работало.
Традиции надо блюсти и уважать же. А то вдруг спросят?
источник

M

Mikhail in SOС Технологии
Ruslan Ivanov
А я у одного не случайно штуки три встретил. Так что, сам понимаешь. Один для ГосСОПКИ, второй холдинг навязал, а третий просто работает.
Только в Госсопке нет ограничений по используемой SIEM. Можно и вовсе без SIEM обойтись, используя LM.
источник

Z

Zer0way in SOС Технологии
Eldar Beibutov
Это же Чувакин, он мыслитель
Это кто такой?;)
источник

DG

Denis Gorchakov in SOС Технологии
Zer0way
Это кто такой?;)
Чувак, который тебе квадратики Гартнера рисовал ;)
источник

Z

Zer0way in SOС Технологии
Denis Gorchakov
Чувак, который тебе квадратики Гартнера рисовал ;)
;)))))
источник

DG

Denis Gorchakov in SOС Технологии
Ща в Гугле ... в Chronicle
источник