Size: a a a

SOС Технологии

2021 August 03

T

Test in SOС Технологии
железные
источник

12

1 2 in SOС Технологии
Тоже соглашусь. Во-первых это не siem, а uba. Во-вторых они это называют сиемом только из-за того что для их uba тоже нужно собирать логи. В-третьих да, эластик с диким оверхедом. Хотя как uba - неплохой скоринг юзеров
источник

T

Test in SOС Технологии
and entity еще..
источник

RI

Ruslan Ivanov in SOС Технологии
Ну нет счастья в подлунном мире... Вот если бы @vbengin запинал до этого PT SIEM, но вмешались высшие силы... :))
источник

K

Kevin in SOС Технологии
Как назывался тот SIEM, который Cisco OEM’ила? Он умел аномалии, хотя и по статическим факторам. Автоматизированное реагирование - это эккаунт заблокировать по срабатыванию алерта? Кажется, это многие умеют?
источник

K

Kevin in SOС Технологии
Я не спорю, если что. Я понять хочу.
источник

МЖ

Максим Жевнерев... in SOС Технологии
- UBA-функционал, который нигде и никогда толком не работает до момента полноценного профилирования и выделенных группах и то если очень повезет. Казалось бы, почему бы не взять соответствующий продукт ровно под соответствующие задачи.
- функционал реагирования, который жутко ограничен и любой SOAR дает возможностей в разы больше
- поведенческие и аномальные движки, которые опять же ни один вендор кроме как на сферической тестовой инфраструктуре не в состоянии показать в рабочем состоянии.
И под каждый из "функционала" - питон для разработки, что примерно равносильно по времени запуска на "любом традиционном siem"
При том что нормального функционала ровно нужного в siem - хотя бы те же активы + управляемая корреляция + работа с исключениями + категоризация с нормализацией по источникам и уход от анализа непосредственно логов - почему-то напрочь игнорируются.

Ну и судя по картинке minimal false positive при weeks time to value и for everyone - где-то появилась очередная магия, которая спасет мир? :)
источник

RI

Ruslan Ivanov in SOС Технологии
Их не меньше пяти было, емнип
источник

12

1 2 in SOС Технологии
Оно есть если хорошо поискать 🙂
источник

K

Kevin in SOС Технологии
NF-чего-то там?
источник

$

$t3v3;0) in SOС Технологии
Чаще всего “ng” это про маркетинг
источник

RI

Ruslan Ivanov in SOС Технологии
Ну всё, тяжеловесы подтянулись, сейчас advocatus diaboli будет посрамлён и бежит ;)))))
источник

$

$t3v3;0) in SOС Технологии
Ну технологии шагнули. Легаси не всегда удаётся перекатить в «ногу с технологиями»
Так что вполне могут быть новые более быстрые и тд введения
источник

RI

Ruslan Ivanov in SOС Технологии
Израильский?
источник

K

Kevin in SOС Технологии
Я соглашусь с тезисом «у нас стало больше процессорной мощи и мы можем сделать длиннее окно корреляций», это правда круто, без шуток. Я не знаю, случился ли из-за этого качественный переход, хочу послушать.

Ну, а unlimited scalability - это точно булшит. :)
источник

K

Kevin in SOС Технологии
Забыл. (( До 2008, потом перестали OEMить, вроде.
источник

RI

Ruslan Ivanov in SOС Технологии
источник

AB

Alexey B in SOС Технологии
Нужно классифицировать сиемы по количеству вложенных в разработку фантиков. Например, Арксайт в свое время получил их от in-q-tel одной известной конторы с безграничным бюджетом.
источник

AB

Alexey B in SOС Технологии
MARS ?
источник

RI

Ruslan Ivanov in SOС Технологии
Нет, MARS был честно куплен.
источник