Size: a a a

SOС Технологии

2021 February 25

$

$t3v3;0) in SOС Технологии
Zer🦠way
в Inhouse это всяко проще, а вот если это ком сок...вот тут реально расстрел
В инхаусе бардак зачастую сильно больше. Просто его обычно не осознают ;)
источник

Z

Zer🦠way in SOС Технологии
$t3v3;0)
В инхаусе бардак зачастую сильно больше. Просто его обычно не осознают ;)
это смотря где и как)
источник

Z

Zer🦠way in SOС Технологии
но тема интересная, да......есть о чем подумать. если поток от источника можно мониторить, то поток конкретных событий уже веселое занятие.
источник

$

$t3v3;0) in SOС Технологии
Zer🦠way
это смотря где и как)
Не у тебя ;)
источник

Z

Zer🦠way in SOС Технологии
щас Коля предложит решение)))
источник

$

$t3v3;0) in SOС Технологии
Zer🦠way
щас Коля предложит решение)))
Коля не такой)
источник

NA

Nikolai Arefiev in SOС Технологии
Самые приближенные цифры по скорости деградации можно получить посчитав кол-во команд изменения конфигурации за заданный период времени
источник

Z

Zer🦠way in SOС Технологии
Nikolai Arefiev
Самые приближенные цифры по скорости деградации можно получить посчитав кол-во команд изменения конфигурации за заданный период времени
конфигурации чего?
источник

NA

Nikolai Arefiev in SOС Технологии
скорость деградации - произволная функция от этого и еще каких-нить параметров
источник

Z

Zer🦠way in SOС Технологии
у тебя событие 4688 перестало поступать
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Самые приближенные цифры по скорости деградации можно получить посчитав кол-во команд изменения конфигурации за заданный период времени
Это если не началась «цифровая деформация», ой вернее «трансформация», хотя...
источник

Z

Zer🦠way in SOС Технологии
нет его и всё, или на арме ничего не запускают или политика изменилась или еще что то странное
источник

NA

Nikolai Arefiev in SOС Технологии
Zer🦠way
конфигурации чего?
конфигурации ОС, оборудования всего
источник

AI

Alex Igonin in SOС Технологии
Zer🦠way
нет его и всё, или на арме ничего не запускают или политика изменилась или еще что то странное
+
источник

NA

Nikolai Arefiev in SOС Технологии
чем больше изменений, тем выше шанс того что изменения накроют и политики журналирования
источник

NA

Nikolai Arefiev in SOС Технологии
+ еще можно оценить как часто обновляются версии лубого сота и прошивок в компании
источник

Z

Zer🦠way in SOС Технологии
а если представь писать последние поступление конкретных евентов с конкретного устройства в таблицу. дергать ее в момент времени и алертить, но как определить момент времени. Тут нужно обучаться на конкретном юзере, арме а еще связать с командировками и отпусками + больничными
источник

NA

Nikolai Arefiev in SOС Технологии
Zer🦠way
а если представь писать последние поступление конкретных евентов с конкретного устройства в таблицу. дергать ее в момент времени и алертить, но как определить момент времени. Тут нужно обучаться на конкретном юзере, арме а еще связать с командировками и отпусками + больничными
Ты сейчас уходишь в поведенческий анализ.
источник

Z

Zer🦠way in SOС Технологии
Nikolai Arefiev
Ты сейчас уходишь в поведенческий анализ.
+, у меня других идей нет пока. да и эта идея плохая
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
чем больше изменений, тем выше шанс того что изменения накроют и политики журналирования
Фантазии:
А изменений где? На конкретном хосте? А как это с политикой ad(например) коррелируется?
На домене? А что было заапрувлено по заявкам?
По заявкам? А если хост молча что-то поменял?
Ну и в каких местах мониторим-то?)
источник