Size: a a a

2020 May 19

AP

Andrew Plekhanoff in Codeibcommunity
Александр
Гугл, например
Гугл модерируют)
источник

А

Александр in Codeibcommunity
Roman K
Ну-ну
Просто ещё голову надо включить, и всё будет. А кому лень самим, вот и смотрят всякие вебинары
источник

AP

Andrew Plekhanoff in Codeibcommunity
Александр
Просто ещё голову надо включить, и всё будет. А кому лень самим, вот и смотрят всякие вебинары
Да вообще такое ощущение что народ просто читать разучился, поколение ЕГЭ, не то, что писать...
источник

AP

Andrew Plekhanoff in Codeibcommunity
Видео хуже воспринимаю, чем написанное.
источник

A

Alexey in Codeibcommunity
Roman K
Пхах, а кто вам бесплатно будет полный курс «to do» давать?
Дают, представьте ))
источник

A

Alexey in Codeibcommunity
Только это именно про курсы, не про вебинары. Не всегда видео, но есть
источник

SR

Sergei Romanov in Codeibcommunity
Jogi shimanskii
Можете посоветовать курсы по SIEM? Цель написание самостоятельных парсеров и т.д.
По какому SIEM? А то расплодилось их... ArcSight, MP SIEM, Q-Radar? По ArcSight у них штатный вполне толковый гайд по разработке парсеров.
источник

Js

Jogi shimanskii in Codeibcommunity
Sergei Romanov
По какому SIEM? А то расплодилось их... ArcSight, MP SIEM, Q-Radar? По ArcSight у них штатный вполне толковый гайд по разработке парсеров.
Сейчас на пилоте RuSIEM. Спрашивал в целом и общем, так как нет понимания и не работал ранее с данными системами. Вот и спросил, может курсы от вендоров или учебных заведений, возможно и контора проплатили учёбу
источник

SR

Sergei Romanov in Codeibcommunity
Jogi shimanskii
Сейчас на пилоте RuSIEM. Спрашивал в целом и общем, так как нет понимания и не работал ранее с данными системами. Вот и спросил, может курсы от вендоров или учебных заведений, возможно и контора проплатили учёбу
Тут в телеге есть вменяемый чат Арксайтистов, могу в ЛС ссылку скинуть. С RuSIEM не имел дела. Я по Арксайту) Ну плюс наша контора пилит на основе Арксайта Ankey SIEM. Курсы тоже иногда проводят.
источник

Js

Jogi shimanskii in Codeibcommunity
Sergei Romanov
Тут в телеге есть вменяемый чат Арксайтистов, могу в ЛС ссылку скинуть. С RuSIEM не имел дела. Я по Арксайту) Ну плюс наша контора пилит на основе Арксайта Ankey SIEM. Курсы тоже иногда проводят.
Спасибо, буду рад почитать
источник

S

Sergg in Codeibcommunity
Jogi shimanskii
Сейчас на пилоте RuSIEM. Спрашивал в целом и общем, так как нет понимания и не работал ранее с данными системами. Вот и спросил, может курсы от вендоров или учебных заведений, возможно и контора проплатили учёбу
Тогда самое полезное для вас - документация по русием)
источник

Js

Jogi shimanskii in Codeibcommunity
Sergg
Тогда самое полезное для вас - документация по русием)
Она у них на данный момент переписывается и корректируется. Прочитал руководство по внедрению и эксплуатации.
источник

Js

Jogi shimanskii in Codeibcommunity
Техподдержка даёт обратную связь, но не успевают выпускать релизы с исправлениями и новыми инструментами.
источник

S

Sergg in Codeibcommunity
По сути сием это ж конвейер из компонентов - коллектор логов, парсер, нормализатор, энричмент и всякое TI и дальше уже корреляция и дашборды. Очень часто часть компонентов известная\опенсурсная или на основе опенсурса.  Поэтому познание сием сводится к тому чтобы познать эти куски конвейера
источник
2020 May 20

П

Питерских Игорь... in Codeibcommunity
Sergei Romanov
Тут в телеге есть вменяемый чат Арксайтистов, могу в ЛС ссылку скинуть. С RuSIEM не имел дела. Я по Арксайту) Ну плюс наша контора пилит на основе Арксайта Ankey SIEM. Курсы тоже иногда проводят.
А можете рассказать что именно пилится и в чем новшества?
источник

S

Sergg in Codeibcommunity
Питерских Игорь
А можете рассказать что именно пилится и в чем новшества?
Вроде пилилось, чтобы зайти в реестр отечественного по, и даже удалось не на долго)
источник

Ю

Юлия in Codeibcommunity
коллеги добрый день! А кто-нибудь сам делал или встречал вменяемые обзоры/анализы разных СРМ с нашей колокольни? Что имеет смысл рассматривать? Расположение серверов (ПДн), управление, доработка (сами/вендор), какие еще пункты?
источник

A

Alexey in Codeibcommunity
разграничение доступа. К примеру чтобы у вас самый заштатный продажник не мог посмотреть всю базу клиентов, а еще лучше выгрузить ее вместе с телефонными номерами и контактами
источник

A

Alexey in Codeibcommunity
эту боль я постоянно решал с каждой из CRP , с которой бы не работал. Не всегда успешно
источник

Ю

Юлия in Codeibcommunity
амо-зохо-битрикс и еще что-то на повестке дня
источник