Size: a a a

SOС Технологии

2020 July 02

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Вот! Это уже кейс :)
Остальное я тебе на ушко после nda нашепчу
источник

JS

John Smith in SOС Технологии
$t3v3;0)
Вон выше в мальтего - яркий пример как не получать на фронт единовременно 100500 вершин)
потому как логику - бэкэнд запросов - я накидывал сам, в качестве примера
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
Граф нужен ТОЛЬКО для выяснения связей. В том числе и через 5-е колено.
Графическое представление - это только для ручного анализа. Когда нет доверия автоматике.
Если ваш граф выдаёт вам на фронт 100500 вершин - значит с автоматикой у вас совсем беда.
Именно так. Ещё граф может быть удобным способом хранения взаимосвязей и быстрого поиска по ним.
источник

$

$t3v3;0) in SOС Технологии
John Smith
потому как логику - бэкэнд запросов - я накидывал сам, в качестве примера
Я про схлопывание
источник

$

$t3v3;0) in SOС Технологии
И дозагрузку по необходимости
источник

$

$t3v3;0) in SOС Технологии
На vt прекрасный граф
источник

JS

John Smith in SOС Технологии
$t3v3;0)
Я про схлопывание
бывают ситуации...если не заморачиваться - прилетает многое
источник

JS

John Smith in SOС Технологии
$t3v3;0)
На vt прекрасный граф
на вебе нету красивых удобных графов...именно "нету" - есть красивые,  удобных - нет
источник

$

$t3v3;0) in SOС Технологии
John Smith
бывают ситуации...если не заморачиваться - прилетает многое
Бывают. Я в своё время подгружал больше 50млн узлов. Ничего не тормозило.
Да, в i2
источник

JS

John Smith in SOС Технологии
$t3v3;0)
Бывают. Я в своё время подгружал больше 50млн узлов. Ничего не тормозило.
Да, в i2
да, я про это и писал так же выше
источник

NA

Nikolai Arefiev in SOС Технологии
Из тех кейсов, которые сейчас рассказаны, я понимаю что основная задача чисто исследовательская. С полученными по резульатам анализа графа данными, что потом происходит? Идем с ними в SIEM и поднимаем события?
источник

$

$t3v3;0) in SOС Технологии
John Smith
на вебе нету красивых удобных графов...именно "нету" - есть красивые,  удобных - нет
Окей, у вт наиболее приближенный к идеалу
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Из тех кейсов, которые сейчас рассказаны, я понимаю что основная задача чисто исследовательская. С полученными по резульатам анализа графа данными, что потом происходит? Идем с ними в SIEM и поднимаем события?
Это в основном про расследования и превентивное реагирование
источник

$

$t3v3;0) in SOС Технологии
Расследования - можно уже никуда не ходить, отчёт писать
источник

$

$t3v3;0) in SOС Технологии
Превент - зависит от того что за инфу ты нарыл
источник

NA

Nikolai Arefiev in SOС Технологии
Есть ли случаи, когда анализируется направленный взвешенный граф?
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Есть ли случаи, когда анализируется направленный взвешенный граф?
Всё зависит от того что ты ищешь, зачем, и в каком виде хочешь это получить. Да, есть, как минимум в коммерческих datalake
источник

NA

Nikolai Arefiev in SOС Технологии
"Всё зависит от того что ты ищешь, зачем, и в каком виде хочешь это получить" поиску этих кейсов было посвящено сейчас все общение :) Есть ли у Вас такие кейсы, когда потребовался взвешенный граф?
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Есть ли случаи, когда анализируется направленный взвешенный граф?
Трафик со скорингом
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
Трафик со скорингом
По большому счёту, наверное всё со скорингом
источник