Size: a a a

SOС Технологии

2020 August 31

RS

Roman Sergeev in SOС Технологии
Esper же у кого-то из российских сиемов внутри
источник

HT

Heirhabarov Teymur in SOС Технологии
А знает кто-нибудь какое-то бесплатное решение, на котором можно сделать сложную корреляцию, но которое не требует штата скалистов или явистов?
источник

SS

Sergey Soldatov in SOС Технологии
Roman Sergeev
Esper же у кого-то из российских сиемов внутри
RSA Net Whiteness?
источник

HT

Heirhabarov Teymur in SOС Технологии
Sergey Soldatov
RSA Net Whiteness?
А когда RSA стал российским?)
источник

NA

Nikolai Arefiev in SOС Технологии
Heirhabarov Teymur
А знает кто-нибудь какое-то бесплатное решение, на котором можно сделать сложную корреляцию, но которое не требует штата скалистов или явистов?
Что значит "сложная" корреляция? Для некоторых "сложная" начинается с записи и чтения в/из внешнего списка.
источник

RS

Roman Sergeev in SOС Технологии
Sergey Soldatov
RSA Net Whiteness?
источник

HT

Heirhabarov Teymur in SOС Технологии
Nikolai Arefiev
Что значит "сложная" корреляция? Для некоторых "сложная" начинается с записи и чтения в/из внешнего списка.
Цепочки событий
источник

٧

٧yacheslav in SOС Технологии
Nikolai Arefiev
Года полтора назад собирал презу по поводу из каких палок можно собирать разные части SIEM. Вписывал только то, с чем сам разбирался. Преза обзорная, сделать прям разбор всех технологий руки не дошли )
А до оценки TCO не дошло?
источник

NA

Nikolai Arefiev in SOС Технологии
WSO2, Spark при SparkSQL не требуют )))
источник

SS

Sergey Soldatov in SOС Технологии
Heirhabarov Teymur
А знает кто-нибудь какое-то бесплатное решение, на котором можно сделать сложную корреляцию, но которое не требует штата скалистов или явистов?
Ну ты же все сам знаешь: хочешь опенсорс - имей толковую команду, кто сможет его готовить. А некому готовить, - бери с полки. Закон сохранения не обойти: https://reply-to-all.blogspot.com/2012/04/blog-post_19.html
источник

NA

Nikolai Arefiev in SOС Технологии
٧yacheslav
А до оценки TCO не дошло?
Такая задача не стояла )
источник

RI

Ruslan Ivanov in SOС Технологии
Heirhabarov Teymur
А знает кто-нибудь какое-то бесплатное решение, на котором можно сделать сложную корреляцию, но которое не требует штата скалистов или явистов?
bash, sed, awk, grep
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Что значит "сложная" корреляция? Для некоторых "сложная" начинается с записи и чтения в/из внешнего списка.
Вот +1
источник

RI

Ruslan Ivanov in SOС Технологии
Heirhabarov Teymur
Цепочки событий
Цепочки или небинарные деревья? Цепочка-то как раз несложно
источник

NA

Nikolai Arefiev in SOС Технологии
Да, важно что внутри цепочки... регулярки, проверка вхождения в подсеть. Мат. операции и т.д.
источник

NA

Nikolai Arefiev in SOС Технологии
В цепочках сложного только то, каково расстояние по времени между событиями в этой цепочки.
источник

SS

Sergey Soldatov in SOС Технологии
Sergey Rublev
А вы его пробовали в бою использовать?
Да, конечно, продуктовая команда его испытывала. Там все хорошо
источник

RI

Ruslan Ivanov in SOС Технологии
Sergey Soldatov
Ну ты же все сам знаешь: хочешь опенсорс - имей толковую команду, кто сможет его готовить. А некому готовить, - бери с полки. Закон сохранения не обойти: https://reply-to-all.blogspot.com/2012/04/blog-post_19.html
Сергей, как всегда, прав на все 100. Есть ещё один нюанс, про который часто умалчивают - далеко не всегда open-source выходит из недр facebook или google, и учитывает вопросы горизонтального и вертикального масштабирования
источник

SS

Sergey Soldatov in SOС Технологии
Google и Facebook - разработчики, им не проблема приготовить любой опенсорс, как и Яндексу или ЛК. Я так понял, речь об интерпрайзе
источник

RI

Ruslan Ivanov in SOС Технологии
Да и выходя из того же Яндекса, обычно решает частную задачу гиганта, и не факт, что ограничения, которые приемлемы там, не окажутсяфатальными на вашей задаче
источник