Size: a a a

SOС Технологии

2021 June 12

NA

Nikolai Arefiev in SOС Технологии
Короче надо пилить свой Cyber Trace за адекватные деньги )))))))
источник

I

Igor in SOС Технологии
Кстати, CyberTrace бесплатный до 250 EPS и до 1 млн индикаторов. Т.н. Community Edition
источник

NA

Nikolai Arefiev in SOС Технологии
О, даже такое есть. Не знал, надо глянуть
источник

I

Igor in SOС Технологии
Посмотрите. Он бесплатный без их сервиса TI, т.е. без платных IoC
источник

I

Igor in SOС Технологии
Но умеет работать и с несколькими OSINT источниками
источник

NA

Nikolai Arefiev in SOС Технологии
Да, это интересно. Спасибо, посмотрю.
источник
2021 June 15

SR

Slava Romanov in SOС Технологии
Коллеги, добрый день.
Начали использовать MISP для TI и столкнулись с проблемой, что она не может эффективно собирать и обновлять большой объём опенсорсных фидов.
Подскажите, пожалуйста, как вы обходите эту проблему: используете другое решение, по функционалу схожее с миспом, или у вас реализована собственная БД для этих целей, или что-то другое?
источник

IB

Igor Belyakov in SOС Технологии
Привет. Сейчас тоже тестируем мисп.
Используем мисп как средство доставки фидов в сием. (misp -> filebeat -> siem)
Можешь подробнее рассказать, с какими проблемами в плане эффективности столкнулись?
источник

SR

Slava Romanov in SOС Технологии
столкнулись с ограничением миспа в 40к строк в сутки, поэтому сейчас ищем альтернативный вариант парсинга фидов и их хранения
источник

AN

Alex Nich in SOС Технологии
Фиды можно взять с https://otx.alienvault.com/ по апи
источник

IH

Ilmar Habibulin in SOС Технологии
мисп не предназначен для фидокачания. архитектурно. это средство обмена информацией о единичных инцидентах.
источник

IH

Ilmar Habibulin in SOС Технологии
ставьте вагон экземпляров если хочется его использовать. но по мне при использовании опенсорсных фидов проще скрипт на коленке накидать
источник

IH

Ilmar Habibulin in SOС Технологии
плюс с опенсорсными фидами надо быть крайне аккуратным чтобы не погрязнуть в потоках
источник

tn

temiko n in SOС Технологии
Кажется там была проблема с утилизацией cpu. И если не ошибаюсь она не решаемая.
источник

VG

Viktor Gordeev in SOС Технологии
У них даже на сайте это было написано.
источник

VG

Viktor Gordeev in SOС Технологии
Была такая же проблема и в итоге лучше лить сразу в siem
источник

AL

Alexey Lukatsky in SOС Технологии
На SOCstock они тоже пробрались, продаваны хреновы 😞
источник

٧

٧yacheslav in SOС Технологии
А рассцветка фирменно чекпоинтовская
источник

AL

Alexey Lukatsky in SOС Технологии
Там не только расцветка 😊
источник

NA

Nikolai Arefiev in SOС Технологии
На 20ом источнике надоест скрипты писать :)
источник