Size: a a a

SOС Технологии

2021 September 02

$

$t3v3;0) in SOС Технологии
Ты что-то сильно политкорректен)
источник

ИК

Игорь Кубышко... in SOС Технологии
ELK очень хорош, если у вас голое поле и нужно начать хоть с чего-то, и не менее хорош, если у вас есть команда, которая умеет и понимает какие фичи нужны для вашего SOC. Нам потребовалось около года, чтобы перелезть полностью на свой "набор SOCовода" (не говорю SIEM, т.к это только часть инфры) с ELK под капотом.
источник

SF

Serg Feodor in SOС Технологии
С чистого ELK?
источник

ИК

Игорь Кубышко... in SOС Технологии
В качестве основы был Arcsight.
источник

D

DD in SOС Технологии
ИБ хочет ELK, а ИТ ласково подталкивает в сторону Maxpatrol
источник

D

DD in SOС Технологии
Если вкратце о контексте :)
источник

AL

Alexey Lukatsky in SOС Технологии
Вы же и аутсорсинговый SOC еще пробовали
источник

D

DD in SOС Технологии
Это сарказм?)
источник

AL

Alexey Lukatsky in SOС Технологии
Нет. Немного в России компаний, которые юзали коммерческий стек у себя, аутсорсинговый SOC и допиленный под себя opensource
источник

NA

Nikolai Arefiev in SOС Технологии
Прям крутой опыт. Я бы послушал о нем.
источник

NA

Nikolai Arefiev in SOС Технологии
Может уже где-то рассказывали?
источник

AL

Alexey Lukatsky in SOС Технологии
Да. Скоро все будет доступно
источник

AL

Alexey Lukatsky in SOС Технологии
Хотя там не очень глубоко, но для начала норм. Остальное можно будет с авторами на SOC Forum перетереть
источник

NA

Nikolai Arefiev in SOС Технологии
Супер!
источник

SS

Sergey Soldatov in SOС Технологии
А что конкретно вас интересует? Присылайте вопросы! Ну и да, на SOC Forum можно будет обсудить
источник

NA

Nikolai Arefiev in SOС Технологии
Вопросы просты: 1. какой платный СИЕМ использовали, что в нем не нравилось настолько, что решили перейти на ELK. 2. сколько было людей, кто рулил платным СИЕМ. 3. сколько из них осталось работать с ELK. 3. Каков размер команды сейчас. 4. Если есть люди, кто фокусируется на поддержке работоспособности, то сколько их. Были ли эти роли и в команде, работющей с платным СИЕМ.  5. Каков сейчас EPS на входе в ELK. 6. Сколько правил корр. работает сейчас, сколько работало в платном СИЕМ. 7. Какой размер инсталляции ELK: сколько серверов/ВМ и какая конфигурация. Какой размер инсталляции был на платном СИЕМ. 8. Как сейчас выглядит инсталляция ES.
источник

NA

Nikolai Arefiev in SOС Технологии
Цель всех вопросов сравнить apple-to-apple
источник

NA

Nikolai Arefiev in SOС Технологии
Я уже слышал истории про платном СИЕМ на потоке 10К и то как перешли на ELK. Но команда стала х3, поток упал до 5К и по железу выросли на x2
источник

NA

Nikolai Arefiev in SOС Технологии
поэтому хочется деталей в каждой такой success story
источник

RI

Ruslan Ivanov in SOС Технологии
Ну вот хорошо же сидели, чего ты начинаешь-то? :))
источник