Size: a a a

SOС Технологии

2020 January 29

V

Valentin in SOС Технологии
правда первой версии
источник

AL

Alexey Lukatsky in SOС Технологии
Johnny Depp
думал об этом, но решил откинуть попробовать постаринке.
Я бы попробовал с помощью звука соединения диалап-модема отдавать. Это будет вообще олдскульно
источник

V

Valentin in SOС Технологии
Alexey Lukatsky
Я бы попробовал с помощью звука соединения диалап-модема отдавать. Это будет вообще олдскульно
агонь идея
источник

JD

Johnny Depp in SOС Технологии
Alexey Lukatsky
Я бы попробовал с помощью звука соединения диалап-модема отдавать. Это будет вообще олдскульно
Тро-ло-ло от великого человека это мило
источник

BB

B B in SOС Технологии
Valentin
даже финсерт в stix шлёт
Вторая тоже есть
источник

BB

B B in SOС Технологии
Johnny Depp
Ребят, подскажите пожалуйста мне по следующему вопросу. Мне нужно спроектировать  фид с IOC.  в фиде хеши, url, ip. Вопрос в каком формате лучше отдавать, есть следующие проблемы:
1. нет уверенности что клиенты правильно все будут парсить, правильно отличать ipv4+порт от ipv6 , где : часть формата IP
2. есть различные СЗИ, не все оперируют полными url, кто-то только доменом, кто-то только ip

вопрос как лучше отдавать данные предраспарсить на кусочки или отдавать как они есть у меня?
CSV
источник

AL

Alexey Lukatsky in SOС Технологии
Johnny Depp
Ребят, подскажите пожалуйста мне по следующему вопросу. Мне нужно спроектировать  фид с IOC.  в фиде хеши, url, ip. Вопрос в каком формате лучше отдавать, есть следующие проблемы:
1. нет уверенности что клиенты правильно все будут парсить, правильно отличать ipv4+порт от ipv6 , где : часть формата IP
2. есть различные СЗИ, не все оперируют полными url, кто-то только доменом, кто-то только ip

вопрос как лучше отдавать данные предраспарсить на кусочки или отдавать как они есть у меня?
А на клиентской стороне что и кто?
источник

V

Valentin in SOС Технологии
exel
источник

JD

Johnny Depp in SOС Технологии
Alexey Lukatsky
А на клиентской стороне что и кто?
черный ящик с плохо обучеными специалистами
источник

BB

B B in SOС Технологии
Valentin
а чем stix2 не устраивает?
STIX 2 единицы из вендоров воспринимают. Да и STIX 1 тоже не все берут
источник

BB

B B in SOС Технологии
Johnny Depp
черный ящик с плохо обучеными специалистами
Тем более csv тогда. Его даже эксель сам разберет
источник

AL

Alexey Lukatsky in SOС Технологии
Johnny Depp
черный ящик с плохо обучеными специалистами
А зачем плохо обученным специалистам фиды? Что они с ними будут делать?
источник

$

$t3v3;0) in SOС Технологии
Valentin
правда первой версии
Второй тоже, но кривой
источник

JD

Johnny Depp in SOС Технологии
B B
Тем более csv тогда. Его даже эксель сам разберет
я сначала подумал что ты тоже тролишь но выходит норм. Собственно да, вопрос был как тогда делить поля, чтобы они не напутали когда будут писать парсер ipv4+порт от ipv6
источник

DG

Denis Gorchakov in SOС Технологии
Johnny Depp
я сначала подумал что ты тоже тролишь но выходит норм. Собственно да, вопрос был как тогда делить поля, чтобы они не напутали когда будут писать парсер ipv4+порт от ipv6
Напиши им сам регулярку)
источник

JD

Johnny Depp in SOС Технологии
Alexey Lukatsky
А зачем плохо обученным специалистам фиды? Что они с ними будут делать?
жизнь такая жизнь, Алексей.
источник

NA

Nikolai Arefiev in SOС Технологии
Перефразирую вопрос Алексея: На другой стороне кто будет принимать? Человек, смотреть глазами? SIEM или иное решение?
источник

JD

Johnny Depp in SOС Технологии
Nikolai Arefiev
Перефразирую вопрос Алексея: На другой стороне кто будет принимать? Человек, смотреть глазами? SIEM или иное решение?
предпологается что дальше пихнуть в siem, но я хз в какой
источник

JD

Johnny Depp in SOС Технологии
Johnny Depp
предпологается что дальше пихнуть в siem, но я хз в какой
на край в ids
источник

NA

Nikolai Arefiev in SOС Технологии
тогда CSV и не парься.... все равно это самый простой способ засунуть в SIEM данные
источник