Size: a a a

SOС Технологии

2020 February 19

$

$t3v3;0) in SOС Технологии
ya_Ra
была прилеплена в шапке, теперь нет ее
по теме как у нас устроен open source SOC на базе ELK (возможно не так громко и я не совсем точен в определении)
возможно и не презентация вовсе, но мне любая инфа будет полезной
Презу обещали
источник

$

$t3v3;0) in SOС Технологии
Только формат непонятен
источник

I

IZ_SOC in SOС Технологии
ya_Ra
была прилеплена в шапке, теперь нет ее
по теме как у нас устроен open source SOC на базе ELK (возможно не так громко и я не совсем точен в определении)
возможно и не презентация вовсе, но мне любая инфа будет полезной
Так вроде у всех более менее одинаково, Кафка, кастомные обработчики, еластик + сием
источник

DP

D P in SOС Технологии
Anryal
30-50к епс, 2.5-3 тб в сутки 🙈
У тебя этот поток что-то обрабатывает? Ну типа "коррелирует"?
источник

A

Anryal in SOС Технологии
D P
У тебя этот поток что-то обрабатывает? Ну типа "коррелирует"?
Коррелятору тяжело жить на таком потоке.
источник

DP

D P in SOС Технологии
Ну я потому и спрашиваю)
источник

DP

D P in SOС Технологии
А как работаешь тогда со всеми этими терабайтами?
источник

A

Anryal in SOС Технологии
D P
А как работаешь тогда со всеми этими терабайтами?
Не торопясь) выборки с фильтрами и группировками к данным.
источник

DP

D P in SOС Технологии
Ну то есть визуализация и какой-то исторический анализ за недавнее прошлое?
источник

DP

D P in SOС Технологии
Я на себя просто кейс примеряю. Сейчас поток искусственно зарезан на только нужное, потому что иначе тупо завалит, и пока вообще непонятно, какой полезный эффект оно даст, если ни корреляции, ни другого автоматизированного анализа не будет.
источник

I

IZ_SOC in SOС Технологии
Ищем толкового человека на доработку/разработку контента (*nix) и сетевка + участие в работе по инцидентам + много интересного.
источник

y

ya_Ra in SOС Технологии
IZ_SOC
Так вроде у всех более менее одинаково, Кафка, кастомные обработчики, еластик + сием
вот хотелось бы подробнее про все это услышать, только и всего
вроде все ясно, а туч много ... по этому советы и подсказки от практиков, которые прошли начальный этап, всегда на вес золота
p.s. благодарка @one_frz  за именно такие намеки и подсказки
источник

I

IZ_SOC in SOС Технологии
Что конкретно интересует? Формат логов? Чем собираем? Сайзинг Кафки? Сайзинг эластика? Чем обрабатываем? Чем монитором? Зачем все это нужно ? :)
источник

y

ya_Ra in SOС Технологии
IZ_SOC
Что конкретно интересует? Формат логов? Чем собираем? Сайзинг Кафки? Сайзинг эластика? Чем обрабатываем? Чем монитором? Зачем все это нужно ? :)
ага ))) именно это
источник

JD

Johnny Depp in SOС Технологии
Жуткий оффтоп, но все равно. Ищу администратора Windows. Уровня Про или Эксперт. Много работы по харденингу и безопасности в команде крутых специалистов. Модный офис в центре и прочее в комплекте.  Для меня важно чтобы человек умел понять как работает технология, копнуть глубже чем это дают на вендорских курсах. Если что пишите в ПМ.
источник

AS

Ablai S. in SOС Технологии
Доброго дня
Может кто поделиться сравнительной информацией Splunk vs ELK? Желательно в задокументированном виде, ссылки на блоги не нужны.
источник

JD

Johnny Depp in SOС Технологии
крутой подход. сходу на русском прям статья на хабре была, но она несколько поверхностная.
источник

JD

Johnny Depp in SOС Технологии
а так думаю готовое в иностранных тырнетах надо искать
источник

RM

Roman Morozov in SOС Технологии
Ablai S.
Доброго дня
Может кто поделиться сравнительной информацией Splunk vs ELK? Желательно в задокументированном виде, ссылки на блоги не нужны.
Что-то подобное было в презентация volgablob
источник

EB

Eldar Beibutov in SOС Технологии
Есть кто auditd хорошо понимает?
источник