Size: a a a

SOС Технологии

2021 September 23

RI

Ruslan Ivanov in SOС Технологии
И это объяснимо, Коля. Потому что ударить кувалдой - стоит рубль. А знание куда - гораздо дороже.
источник

RI

Ruslan Ivanov in SOС Технологии
Ну и далеко не у всех есть окружение, в котором эти недостатки проявляются, чего уж там
источник

NA

Nikolai Arefiev in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
Все так ;)
источник

DP

D P in SOС Технологии
Ну на примере логстеш vs их же filebeat для сбора netflow: первый начал захлёбываться, тюнинги помогают слабо. А filebeat тот же поток ест и не давится.
Было бы в нем еще и обогащение - хватило бы. Но его нет, пиши сам)
источник

IB

Igor Belyakov in SOС Технологии
Не понимаю людей, которые платят за СИЕМ. На опенсорсе можно решить любые задачи :)
источник

$

$t3v3;0) in SOС Технологии
Пятница завтра :)
источник

IB

Igor Belyakov in SOС Технологии
Чорт :)
источник

NA

Nikolai Arefiev in SOС Технологии
Да никто не говорит, что нельзя, просто есть ограничения и нюансы, которые всплывают только в процессе эксплуатации
источник

NA

Nikolai Arefiev in SOС Технологии
И с опенсорсом для их решения ты вынужден обращаться в Гугл
источник

NA

Nikolai Arefiev in SOС Технологии
Гугл - великая техподдержка
источник

DP

D P in SOС Технологии
А с коммерческими - к вендору. И ждать
источник

NA

Nikolai Arefiev in SOС Технологии
А, вдруг, повезет и вендор через 2 года сделает фикс?
источник

AL

Alexey Lukatsky in SOС Технологии
Из 5 человек, которые участвовали в свежевыжатом подкасте по SOCам, у 2-х в технологическом ядре SOC используется open source (на Elastic). У 2-х используется и коммерческий SIEM и open source. У пятого коммерческий SIEM, но если бы он SOC строил сегодня, то тоже бы выбрал open source. И все это из финансов, операторов связи, энергетики, ИБ-вендора. Нерепрезентативно, конечно, но показательно
источник

VK

Vlad K in SOС Технологии
А как же комплаенс?
источник

RI

Ruslan Ivanov in SOС Технологии
Лёш, нужно ещё учитывать специфику нашей страны в виде рисков санкций, импортозамещение и т.д.
источник

RI

Ruslan Ivanov in SOС Технологии
А он в другом департаменте же 😂
источник

AL

Alexey Lukatsky in SOС Технологии
На этот вопрос все пожимают плечами и говорят, работать-то все равно надо
источник

DP

D P in SOС Технологии
Угу. Погуглит, как это пофиксить в опенсорцных кусках своего продукта, и пофиксит
источник

AL

Alexey Lukatsky in SOС Технологии
Так требований нет к посконному, особенно если это open source
источник