Size: a a a

SOС Технологии

2020 May 26

Z

Zer🦠way in SOС Технологии
Ruslan Ivanov
Привёт, Лёш. Любимая тема, прямо не ожидал в понедельник
вторник
источник

Z

Zer🦠way in SOС Технологии
😁Руслан
источник

A

Alexey in SOС Технологии
Видимо не ложился
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Привёт, Лёш. Любимая тема, прямо не ожидал в понедельник
Палишься...
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
ну у меня в SIEM ретро есть и им тот же ESC пользуется.
Вов, ты точно не путаешь ретроспективный АНАЛИЗ (специально выделил) и исторический поиск ;)?
источник

RI

Ruslan Ivanov in SOС Технологии
e6e6e
Это понятно, я к тому, что порядок количества записей с типом URL в этой внешней системе, которые нужно проверить по IOC, сопоставим с количеством строк лога прокси-сервера.

Ну ладно, если делаете, то молодцы )
Не совсем, нужно проверять только уники
источник

e

e6e6e in SOС Технологии
Ruslan Ivanov
Не совсем, нужно проверять только уники
Ага, но, думаю, что порядок количества записей сопоставим, а это весьма дофига.
источник

v

vbengin in SOС Технологии
О терминологический спор!  Но да признаю и посыпаю голову пеплом. Если мы вспомним первое сообщение породившее нашу беседу. то там было ретро по иокам. поэтому на автомате я и говорил про ретро. но да это ретро по иокам, поэтому имеено в самой задаче было про исторический поиск.
источник

RI

Ruslan Ivanov in SOС Технологии
e6e6e
Значит, ты забыл продать функциональность ретро-корреляций! )
Вова, бери, пока не убежал, пресейлом!
источник

v

vbengin in SOС Технологии
он уже убежал!
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Вова, бери, пока не убежал, пресейлом!
Каким пресейлом?
BDM!
источник

v

vbengin in SOС Технологии
да сразу оунером, чего там!
источник

e

e6e6e in SOС Технологии
Ruslan Ivanov
Вова, бери, пока не убежал, пресейлом!
Ну да, зрите в корень, так и работал =)
источник

$

$t3v3;0) in SOС Технологии
e6e6e
Ну да, зрите в корень, так и работал =)
Пресейл пресейла...
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
я часто ошибаюсь. но хотелось бы понять в чем именно
Ну потому что ты путаешь два разных понятия - анализ и поиск. Да, ты потом можешь делать анализ по результатам поиска, но это будет уже другое действие с другим результатом
источник

v

vbengin in SOС Технологии
да не путаю я, просто не хотел путать всех остальных.
источник

RI

Ruslan Ivanov in SOС Технологии
Zer🦠way
😁Руслан
Чёрт, день сурка какой-то постоянный. Вторник конечно же
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
О том как работает наша система?)
Я конечно не сомневался в циске, но это...
Не, я про другое
источник

v

vbengin in SOС Технологии
ты читал первый пост? :) ты видел сам запрос. а мы уже тут обсуждаем как построить это на кликхаусе
источник

NA

Nikolai Arefiev in SOС Технологии
Можно обсуждать не "как построить" а как это уже работает на клике )))
источник