Size: a a a

SOС Технологии

2021 September 24

$

$t3v3;0) in SOС Технологии
Вот поэтому ответ Коле чуть ниже :)
источник

$

$t3v3;0) in SOС Технологии
А, не Коле, Сергею
источник

NA

Nikolai Arefiev in SOС Технологии
хотя и в Кафке появился KQL, на котором даже антифроды строят, т.ч. чем черт не шутит. SIEM на базе Click - скоро во всех палатках страны.
источник

RI

Ruslan Ivanov in SOС Технологии
Уже же. Ещё раз - технологический стек может меняться, дополнятся и т.д. в рамках конвейера, это нормально. У нас просто какой-то фетиш уже по поводу "SOC на базе SIEM"
источник

$

$t3v3;0) in SOС Технологии
Все завязано на логике - не пугает куча джоинов в коде и куча таблиц - бери табличные/колоночные с понятной и легкой логикой понимания.
Хочешь скорость на связях - графовые.
Но лучше всего показывает себя симбиоз :)
источник

RI

Ruslan Ivanov in SOС Технологии
Именно, Стёпа
источник

RI

Ruslan Ivanov in SOС Технологии
Отвёрткой можно забить шуруп, но молоток подходит лучше ;)
источник

$

$t3v3;0) in SOС Технологии
Л - логика 🤣
источник

AL

Alexey Lukatsky in SOС Технологии
Пока не было. Допускаю, что у Яндекс.Банка, который аутсорсит SOC в головном Яндексе и используется ClickHouse, но фиг знает. До уровня СУБД мы не опускались
источник

AL

Alexey Lukatsky in SOС Технологии
источник

I

IGoR in SOС Технологии
Спасибо
источник

GS

Gordon Shumway in SOС Технологии
@igoruha3000 пушка
источник

e

evgeny in SOС Технологии
0
источник

IB

Igor Belyakov in SOС Технологии
А разве может быть СОК без СИЕМ?
источник

AL

Alexey Lukatsky in SOС Технологии
Типа пятница началась?
источник

IB

Igor Belyakov in SOС Технологии
Есть такое подозрение :)
источник

12

1 2 in SOС Технологии
К сожалению и удивлению может (
источник

y

yugoslavskiy in SOС Технологии
тряхнем стариной так сказать
источник

IB

Igor Belyakov in SOС Технологии
Интересная позиция. Но все же, мониторинг - это один из ключевых процессов для обеспечения ИБ. И все уже привыкли, что мониторинг - это СОК.
источник
2021 September 25

AL

Alexey Lukatsky in SOС Технологии
SOC или SIEM?
источник