Size: a a a

SOС Технологии

2020 August 31

JS

John Smith in SOС Технологии
Nikolai Arefiev
Года полтора назад собирал презу по поводу из каких палок можно собирать разные части SIEM. Вписывал только то, с чем сам разбирался. Преза обзорная, сделать прям разбор всех технологий руки не дошли )
Под это всё железо будет стоить как космодром.
источник

NA

Nikolai Arefiev in SOС Технологии
Пол года назад я тут уже приводил требования к типовым серверам топовых SIEM и опесорса
источник

NA

Nikolai Arefiev in SOС Технологии
Итог был не в пользу кровавого энтерпрайза
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
Пол года назад я тут уже приводил требования к типовым серверам топовых SIEM и опесорса
Ну тогда  ФОТ девопсов заоодно :)
источник

NA

Nikolai Arefiev in SOС Технологии
это да
источник

JS

John Smith in SOС Технологии
Nikolai Arefiev
это да
А у ентерпрайза :) уже частично включено
источник

VG

Viktor Gordeev in SOС Технологии
Максим Жевнерев
https://mitre.microfocus.com/ + https://marketplace.microfocus.com/arcsight/content/esm-default-content
Вместе с контентом набор событий, на которых можно посмотреть как все это работает
толку то?
Ну из коробки как у всех вендоров))) работает ведь
источник

VG

Viktor Gordeev in SOС Технологии
Максим  правда вендор должен был сделать это 5 лет назад)
источник

МЖ

Максим Жевнерев... in SOС Технологии
вендор 5 лет назад сделал гораздо более правильную вещь - общую структуру и концепцию контента (activate, при всех его косяках)
А переписывать митревскую матрицу и сигма - нафиг тут сием не нужен.
источник

VG

Viktor Gordeev in SOС Технологии
Максим Жевнерев
вендор 5 лет назад сделал гораздо более правильную вещь - общую структуру и концепцию контента (activate, при всех его косяках)
А переписывать митревскую матрицу и сигма - нафиг тут сием не нужен.
Стильно модно молодежно
источник

VG

Viktor Gordeev in SOС Технологии
Максим Жевнерев
вендор 5 лет назад сделал гораздо более правильную вещь - общую структуру и концепцию контента (activate, при всех его косяках)
А переписывать митревскую матрицу и сигма - нафиг тут сием не нужен.
Activate был унылое говно. Эти паки первым делом выключали у всех заказчиков
источник

VG

Viktor Gordeev in SOС Технологии
То что сейчас делает MF это правильное направление, проблема в том, что они потеряли качество
источник

VG

Viktor Gordeev in SOС Технологии
Viktor Gordeev
То что сейчас делает MF это правильное направление, проблема в том, что они потеряли качество
Хотя если бы они немного взяли методику разработки контента JSOC, то были бы в топе👍
источник

$

$t3v3;0) in SOС Технологии
Я уверен @vbengin
источник

$

$t3v3;0) in SOС Технологии
Извини)
источник

v

vbengin in SOС Технологии
)))
источник

VG

Viktor Gordeev in SOС Технологии
$t3v3;0)
Я уверен @vbengin
Злой ты. Там бы щас парень рассказал как инциденты а нкцки отправлять
источник

NA

Nikolai Arefiev in SOС Технологии
Вот так, а ребята к успеху шли ....
источник

VG

Viktor Gordeev in SOС Технологии
Viktor Gordeev
Злой ты. Там бы щас парень рассказал как инциденты а нкцки отправлять
Курьером)))
источник

v

vbengin in SOС Технологии
у вас просто такие тут беседы были. я думаю он как раз на ваши беседы то и пришел
источник