Size: a a a

SOС Технологии

2019 November 11

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
:) внизу забыли написать мелким шрифтом ("ага, ну все с вами ясно, шарлатаны")
Совсем нет
источник

$

$t3v3;0) in SOС Технологии
На самом деле в плане агрегации и хранения ioc - бд пофигу. Там совсем не та нагрузка, как например, в сием. Любая бд при правильной архитектуре справится.
Зависит от применения. Если мы рассуждаем про агрегацию, хранение и холодные выгрузки в сием - все норм будет.
источник

NA

Nikolai Arefiev in SOС Технологии
Ну я пока проблем не вижу. Когда будут появляться связи, начнется веселье. Но связи я планирую убирать в графовую базу ибо она про это.
источник

$

$t3v3;0) in SOС Технологии
Если говорим про горячее (threatHunt/работа_в_near_realtime_с_siem) - это уже highLoad и там абсолютно другие интересы
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
Если говорим про горячее (threatHunt/работа_в_near_realtime_с_siem) - это уже highLoad и там абсолютно другие интересы
Да, абсолютно с Вами согласен.
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Ну я пока проблем не вижу. Когда будут появляться связи, начнется веселье. Но связи я планирую убирать в графовую базу ибо она про это.
Может возникнуть проблема как у миспа - дикое легаси + медленная бд + архитектура + модель иок - на выходе получаем очь медленную и нестабильную работу в современных реалиях.
Чтобы исправить - необходимо весь бэк переписать... а это уже никто не сделает.
Ребята из openCTI.io очь прикольно придумали, но с реализацией промахнулись. Ибо js+mongo - по скорости грустно очь
источник

NA

Nikolai Arefiev in SOС Технологии
Я для этого бета-тест и запустил. Хочется собрать варианты использования и уже от запросов смотреть на архитектуру. Пока использование подхода с Read/write моделью позволяет менять бек с меньшей болью..
источник

$

$t3v3;0) in SOС Технологии
Про графовые - у грибов на той неделе норм статья вышла
источник

NA

Nikolai Arefiev in SOС Технологии
Хм, не видел, спасибо, посмотрю.
источник

$

$t3v3;0) in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Я видел таких ровным счетом полтора
gosint смотрел?
источник

Z

Zer0way in SOС Технологии
Alexey Lukatsky
gosint смотрел?
ее бы к thehive привязать))
источник

NA

Nikolai Arefiev in SOС Технологии
Gosint - продукт, а не решение проблемы. Ее надо поставить, настроить, завести в него 30 источников, посмотреть как там настроить обогащение, подключить источники для обогащения. Поддерживать.
источник

NA

Nikolai Arefiev in SOС Технологии
Это все хорошо и правильно, если есть на это все время и руки
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
gosint смотрел?
Лёш, она прикольная по задумке но дико сырая. Функционала мало и тд
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Лёш, она прикольная по задумке но дико сырая. Функционала мало и тд
Если сравнивать с еще отсутствующим продуктом, она верх совершенства ;-)
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Если сравнивать с еще отсутствующим продуктом, она верх совершенства ;-)
Отсутствующим? Серьезно? Вы что-то изобрели новое?))
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Отсутствующим? Серьезно? Вы что-то изобрели новое?))
У @nikolaiav я имел ваиду
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
У @nikolaiav я имел ваиду
Не читал, но осуждаю?)))

У него ранняя бетка уже. Так что продукт в той или иной ипостаси есть)
источник