Size: a a a

SOС Технологии

2020 December 15

e

e6e6e in SOС Технологии
И как оно?
источник

RS

Roman Sergeev in SOС Технологии
Вот, начинается
источник

VK

Vlad K in SOС Технологии
vbengin
Один минус , программистов на го днём с огнём не сыщешь а когда находишь они оказываются стоят как чугунный мост.
Зато реверсеров ещё меньше..
источник

SR

Sergey Rublev in SOС Технологии
e6e6e
И как оно?
Своими руками не пробовал, но судя по всему в команде умелых инженеров с напильниками лететь может.
источник

SS

Sergey Soldatov in SOС Технологии
Sergey Rublev
Своими руками не пробовал, но судя по всему в команде умелых инженеров с напильниками лететь может.
В такой команде все полетит
источник

SS

Sergey Soldatov in SOС Технологии
Elastic не смотрел? Я в блоге писал результаты своих упражнений, мне понравился, но в проде на большой инфре возможности попользовать не было :( Вот собираю мнения, вытеснит Elastic Sysmon или нет...
источник
2020 December 16

y

yugoslavskiy in SOС Технологии
Всем привет!

Thomas Patzke выпустил документ с концепцией/спецификацией будущего конвертора правил с поддержкой корреляций:

https://onedrive.live.com/view.aspx?resid=3454E59DF98D7D65!7485&ithint=file%2cdocx&authkey=!ADb97TgRX9Fr4xQ

Будет суперкруто если все заинтересованные в такой функциональности прокомментируют предложенный подход, создав issue в GitHub репо Sigma.
источник

AL

Alexey Lukatsky in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Ты их там палкой бьешь?
источник

12

1 2 in SOС Технологии
yugoslavskiy
Всем привет!

Thomas Patzke выпустил документ с концепцией/спецификацией будущего конвертора правил с поддержкой корреляций:

https://onedrive.live.com/view.aspx?resid=3454E59DF98D7D65!7485&ithint=file%2cdocx&authkey=!ADb97TgRX9Fr4xQ

Будет суперкруто если все заинтересованные в такой функциональности прокомментируют предложенный подход, создав issue в GitHub репо Sigma.
На самом деле почему не выбрали SQL, все языки сиемов так или иначе родственны ему
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
А Миша где?
источник

I

Il in SOС Технологии
Ruslan Ivanov
А Миша где?
опаздуны
источник

RS

Roman Sergeev in SOС Технологии
1 2
На самом деле почему не выбрали SQL, все языки сиемов так или иначе родственны ему
Потому что оно для описания корреляций не очень годится. Для другого придумано. Нет ничего невозможного, но будет избыточно, многословно, а в итоге ещё и неэффективно
источник

NA

Nikolai Arefiev in SOС Технологии
WSO2 Siddhi, SparkSQL, попробуйте поиспользовать в качестве коррелятора. Станет быстро понятно, что кроме самых простеньких правил ничего хорошего не написать на SQL )))
источник

NA

Nikolai Arefiev in SOС Технологии
тяжелые правила превращаются в такого монстра, что даже матерый DBA раз 5 пойдет на перекур, пока поймет что же оно делает )))
источник

12

1 2 in SOС Технологии
AQL, kSQL судя по сигме конвертору делают это отлично
источник

RS

Roman Sergeev in SOС Технологии
1 2
AQL, kSQL судя по сигме конвертору делают это отлично
KSQL - не SQL, а очередное CEP-ориентированное расширение. С ним, естественно, всё более-менее
источник

NA

Nikolai Arefiev in SOС Технологии
Roman Sergeev
KSQL - не SQL, а очередное CEP-ориентированное расширение. С ним, естественно, всё более-менее
+1
источник

12

1 2 in SOС Технологии
Точно так же знаю кейсы в которых Elastic-like базы запросы буду делать минуты когда SQL сделает за мс
источник

NA

Nikolai Arefiev in SOС Технологии
1 2
Точно так же знаю кейсы в которых Elastic-like базы запросы буду делать минуты когда SQL сделает за мс
SQL по определению не может ничего выполнить ибо это язык, а не движок
источник