Size: a a a

SOС Технологии

2020 May 26

NA

Nikolai Arefiev in SOС Технологии
При норм. подходе к нормализации все гуууд
источник

A

Alexey in SOС Технологии
Nikolai Arefiev
При норм. подходе к нормализации все гуууд
Эмм...
источник

A

Alexey in SOС Технологии
Не буду комментировать пожалуй)
источник

NA

Nikolai Arefiev in SOС Технологии
garbage in garbage out... надо с эти бороться ) и тогда все будет лучше чем обычно
источник

A

Alexey in SOС Технологии
Чай не пятница
источник

$

$t3v3;0) in SOС Технологии
Alexey
👆
источник

МЖ

Максим Жевнерев... in SOС Технологии
свои источники в любом случае надо знать. И где в логах что лежит. И это не только под задачу с поиском индикаторов. И да, категоризация и нормализация - это как раз та задача, которая должна решать проблему
источник

A

Alexey in SOС Технологии
Nikolai Arefiev
Покупайте уже обогащеннве фиды со скорингом и после жесткооо вайтлистинга))) и проблем будет меньше
Их складировать еще надо, но у тебя почти получилось продать)
источник

e

e6e6e in SOС Технологии
Nikolai Arefiev
тем более сто нужен не весь лог, а только значимые поля
Так вы же URL чекаете по IOC, то есть уникальных внешних URL немного получается?
источник

$

$t3v3;0) in SOС Технологии
e6e6e
Так вы же URL чекаете по IOC, то есть уникальных внешних URL немного получается?
Нет, не так
источник

NA

Nikolai Arefiev in SOС Технологии
e6e6e
Так вы же URL чекаете по IOC, то есть уникальных внешних URL немного получается?
если будет добро, я поделюсь статистикой...
источник

A

Alexey in SOС Технологии
Я не про это говорил, а про то что в сием иоки по разным источникам могут лежать в разных полях, в зависимости от того кто правила нормализации готовил
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
и ещё уметь получать табличные списки по API и налету применять в ретро
И сколько API-вызовов в секунду и с каким размером таблиц ты примешь, Вов? Так ты слона не продашь ;)
источник

$

$t3v3;0) in SOС Технологии
Alexey
Я не про это говорил, а про то что в сием иоки по разным источникам могут лежать в разных полях, в зависимости от того кто правила нормализации готовил
Берёшь с СИЕМА запись и находишь там иок
источник

A

Alexey in SOС Технологии
e6e6e
Так вы же URL чекаете по IOC, то есть уникальных внешних URL немного получается?
Наоборот их на порядки больше чем остальных типов иокков
источник

A

Alexey in SOС Технологии
URL
источник

e

e6e6e in SOС Технологии
Alexey
Наоборот их на порядки больше чем остальных типов иокков
Ну как бэ и я о том... )
источник

v

vbengin in SOС Технологии
Ruslan Ivanov
И сколько API-вызовов в секунду и с каким размером таблиц ты примешь, Вов? Так ты слона не продашь ;)
так задача в ретро а не в оперативном выявлении и (не дай бог) блокировании. Для ретро можно можно и раз в пару часов такую прцоедуру проводить.
источник

v

vbengin in SOС Технологии
списки на потоке это одно
источник

e

e6e6e in SOС Технологии
Nikolai Arefiev
если будет добро, я поделюсь статистикой...
Ребята вот заявляют (но это не точно).

ЗЫ
Я всегда за добро =)
источник