Size: a a a

2019 December 13

YG

Yevgeniy Goncharov in Sys-Admin Help
я как-то прошелся по некоторым чатам, где сидят специалисты и стал спрашивать по поводу SIEM  систем, используют ли и вообще и тп
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
из общего охвата в несколько тысяч человек отозавалось менее 5-ти
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
из 4-рех использовали SIEM  от коммерческих производителей, за оОООооочень хорошие деньги
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
баснословные просто
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
и никто, что характерно не знает только как и что....
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
толком*
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
сейчас модно же SOC... все говорят, но мало кто вообще может и знает как ставить этот процесс
источник

S

Semargl in Sys-Admin Help
Yevgeniy Goncharov
из 4-рех использовали SIEM  от коммерческих производителей, за оОООооочень хорошие деньги
А что из себя представляет siem?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
обычно используется для security целей
источник

S

Semargl in Sys-Admin Help
Хммм
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
если дословно - security informtion and event management
источник

S

Semargl in Sys-Admin Help
Надо будет глянуть
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
elk это сием
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
своего рода
источник

S

Semargl in Sys-Admin Help
Это в ИБ используется или только админами?)
источник

R

RoboCat in Sys-Admin Help
Semargl
А что из себя представляет siem?
Сбор и анализ логов, с дополнительными плюшками в ввиде триггеров и фильтров для удобного поиска инцидентов
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
обычно ибэшники об этом трут, но тру админы мастхев должны юзать имхо
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
я использовал и так и так
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
триггеры и алерты, вообще тема интересная...
источник

S

Semargl in Sys-Admin Help
RoboCat
Сбор и анализ логов, с дополнительными плюшками в ввиде триггеров и фильтров для удобного поиска инцидентов
Чётко, надо будет замутить на виртуальной машине, подучиться)
источник