Size: a a a

SOС Технологии

2018 June 06

NK

ID:568590497 in SOС Технологии
ml - нейросети и искусственный интеллект? Сейчас некоторые вендоры предлагают это в облаках при  анализе вредоносов ( работает проверяли ) а вот по выявлению аномалий в логах это видимо другая задача.
источник

NK

ID:339250091 in SOС Технологии
vbengin
Но если у тебя 100к епс наверняка это огромная инфраструктура и нужна такая же  приличная инфраструктура по сбору всего от всюду. Как этим всем управлять. Это же тысячи задач по сбору?
Нет, не огромная, например, для медиа это совсем не много. Не большая проблема управлять: типизируй, собирай кластер из одинаковых узлов. На том же ELK такую хрень можно сделать с затратами на инфраструктуру в пределах 500 тыс унылых енотов, если совсем денег нет, то можно хорошо подумать и уложиться в 300 тыс. Но это уже будет напряжно с точки зрения отказоустойчивости.
источник

12

1 2 in SOС Технологии
vbengin
И источников. Их типов. Вариантов сбора. И главное из за нарезки сегментов множество сборщиков.
Можно начинать с вопроса «что собирать то?»
источник

B

Bdr777 in SOС Технологии
vbengin
И источников. Их типов. Вариантов сбора. И главное из за нарезки сегментов множество сборщиков.
Я бы сказал наоборот, те компании у которых децентрализация и например 100к юзеров по всей стране, ИБ занимаются несколько менее активно моих примеров и централизуют operations обычно очень вальяжно
источник

v

vbengin in SOС Технологии
ID:339250091
Нет, не огромная, например, для медиа это совсем не много. Не большая проблема управлять: типизируй, собирай кластер из одинаковых узлов. На том же ELK такую хрень можно сделать с затратами на инфраструктуру в пределах 500 тыс унылых енотов, если совсем денег нет, то можно хорошо подумать и уложиться в 300 тыс. Но это уже будет напряжно с точки зрения отказоустойчивости.
Выше @bdr777  написал что это "head" предположил что там есть другие части тела
источник

B

Bdr777 in SOС Технологии
vbengin
Выше @bdr777  написал что это "head" предположил что там есть другие части тела
Есть, но мы уже мешаем в кучу штатку и инфру
источник

v

vbengin in SOС Технологии
Согласен.
источник

DS

Daniil Slavnov in SOС Технологии
что есть штатка? - бизнес приклад?
источник

B

Bdr777 in SOС Технологии
Daniil Slavnov
что есть штатка? - бизнес приклад?
Организационно-штатная структура
источник

v

vbengin in SOС Технологии
Давайте вернёмся к интересному обсуждению как построиться soc на 100к епс. (Вопрос Надо ли вообще отложим пока в сторону) Собственно если я правильно понимаю идею @bdr777  -
1. Берём что-то на базе hadoop для хранения
2. Берём elk для сбора если верить Евгений Соколов . Наверно речь только про букву L из этого сокращения.

Нам что-то ещё нужно для работы с этими данными?
Наверно я бы дослушал мнение одной компании/команды
источник

B

Bdr777 in SOС Технологии
vbengin
Давайте вернёмся к интересному обсуждению как построиться soc на 100к епс. (Вопрос Надо ли вообще отложим пока в сторону) Собственно если я правильно понимаю идею @bdr777  -
1. Берём что-то на базе hadoop для хранения
2. Берём elk для сбора если верить Евгений Соколов . Наверно речь только про букву L из этого сокращения.

Нам что-то ещё нужно для работы с этими данными?
Наверно я бы дослушал мнение одной компании/команды
Питон?:) Серьезно, нужны бизнес требования хоть какие то, иначе можно взять картинку метрона и с ее начать
источник

IH

Ilmar Habibulin in SOС Технологии
Хадуп хранилка, эластик искалка, логстеш собиралка, кибана отображалка. Если по простому. И да, питоном автоматизировать то, что нужно. Как говорил наш коллега Забелин
источник

IH

Ilmar Habibulin in SOС Технологии
А метроны для упрощения обработки потока
источник

v

vbengin in SOС Технологии
Bdr777
Питон?:) Серьезно, нужны бизнес требования хоть какие то, иначе можно взять картинку метрона и с ее начать
Ну мы же тут пытаемся собрать сферического коня. Он на то и сферический, чтоб без конкретных бизнес требований.
Однако мы здесь обсуждаем soc'и которые про ИБ. Инциденты ИБ связанные с атаками, хакерами, внутренними дураками, массовыми малвари вот это вот всё. Это то что интересно большинству здесь сидящих.
источник

v

vbengin in SOС Технологии
Так что я бы продолжил слушать высказанное  мнение потому что если честно пока совершенно не понимаю как с этим работать. Кому правила писать. Как логи парсить
источник

v

vbengin in SOС Технологии
На 100к епс и столь большую инфраструктуру (не будем брать случаи где это один источник) у нас будет три десятка различных типов устройств и тысячи источников генерирующих события.
источник

12

1 2 in SOС Технологии
Ilmar Habibulin
Хадуп хранилка, эластик искалка, логстеш собиралка, кибана отображалка. Если по простому. И да, питоном автоматизировать то, что нужно. Как говорил наш коллега Забелин
Скачать исходники с elastic.co и будет тебе сок? Наврятли.
Есть уверенность что потянет 100к епс постоянного потока? Из интернетов говорят что даже 10к не тянет
источник

B

Bdr777 in SOС Технологии
vbengin
Ну мы же тут пытаемся собрать сферического коня. Он на то и сферический, чтоб без конкретных бизнес требований.
Однако мы здесь обсуждаем soc'и которые про ИБ. Инциденты ИБ связанные с атаками, хакерами, внутренними дураками, массовыми малвари вот это вот всё. Это то что интересно большинству здесь сидящих.
Эмм, я не специалист по сферическим коням и даже пытаюсь таких не нанимать. В известных мне soc с таким потоком бизнес требования совсем не такие как ты описал
источник

IH

Ilmar Habibulin in SOС Технологии
1 2
Скачать исходники с elastic.co и будет тебе сок? Наврятли.
Есть уверенность что потянет 100к епс постоянного потока? Из интернетов говорят что даже 10к не тянет
Нет, я комментировал только пассаж про Л. Про безумные ёпсы это к метрону, но там тоже ёлка в хадупе
источник

v

vbengin in SOС Технологии
Bdr777
Эмм, я не специалист по сферическим коням и даже пытаюсь таких не нанимать. В известных мне soc с таким потоком бизнес требования совсем не такие как ты описал
А эти бизнес требования они вообще про ИБ. Я начинаю терять нить диалога.
источник