Size: a a a

SOС Технологии

2020 May 28

$

$t3v3;0) in SOС Технологии
Zer🦠way
Щас придумаем tias
Ты одну s забыл дописать
источник

v

vbengin in SOС Технологии
сработки можно вывести в интерфейс самой балалайки, и отдать syslogом куда нибудь
источник

NA

Nikolai Arefiev in SOС Технологии
Вы про Kaspersky CyberTrace? Тогда такое решение уже придумали
источник

A

Alexey in SOС Технологии
а мы ща коммерческий продукт придумываем ? или НКО?
источник

v

vbengin in SOС Технологии
Nikolai Arefiev
Вы про Kaspersky CyberTrace? Тогда такое решение уже придумали
мне казалось оно не имеет своего хранилища, нет поиска по историческим данных
источник

v

vbengin in SOС Технологии
и главное не проводит аггрегацию
источник

v

vbengin in SOС Технологии
на мой взгляд отличие от SIEM в том что не нужно каждый сетевой пакет записывать как событие.
источник

v

vbengin in SOС Технологии
(каждую сесию я имею в виду)
источник

v

vbengin in SOС Технологии
можно смело аггрегировать в часовые банки, что должно радикально снизить косты на инфраструктуру
источник

v

vbengin in SOС Технологии
Alexey
а мы ща коммерческий продукт придумываем ? или НКО?
а он разве не бесплатный?
источник

A

Alexey in SOС Технологии
vbengin
а он разве не бесплатный?
открытый вопрос)
источник

$

$t3v3;0) in SOС Технологии
Alexey
открытый вопрос)
Изначально бесплатный опенсорц был
источник

$

$t3v3;0) in SOС Технологии
Про ассоциацию вспомни
источник

A

Alexey in SOС Технологии
Nikolai Arefiev
Вы про Kaspersky CyberTrace? Тогда такое решение уже придумали
👆
источник

A

Alexey in SOС Технологии
vbengin
можно смело аггрегировать в часовые банки, что должно радикально снизить косты на инфраструктуру
а? что агрегировать?
источник

A

Alexey in SOС Технологии
запросы? Src.ip/DST.IP? в часовые банки?
источник

NA

Nikolai Arefiev in SOС Технологии
Из всего услышанного задача не кажется рокет-саенсом. Единсвенная, часть которую я не знаю на чем делать - поточный поиск индикаторов (пачка индикаторов - 80К-100К штук + фид с URL и путями ресстра) и то, тут задача близкая к тому, что делает snort
источник

NA

Nikolai Arefiev in SOС Технологии
хотя, вы же работаете/работали в вендоре и знаете что бывает, когда разработка говорит "задача не кажется рокет-саенсом" ))))
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
хотя, вы же работаете/работали в вендоре и знаете что бывает, когда разработка говорит "задача не кажется рокет-саенсом" ))))
+3 года к ожидаемым срокам
источник

v

vbengin in SOС Технологии
Alexey
запросы? Src.ip/DST.IP? в часовые банки?
да, кажется нет задачи применять иоки непосредственно на потоке. можо смело на часовых срезах, запустил задачу повращал её час а там и новый пакет данных прилетел.
источник