Size: a a a

Сбор и аналитика системных сообщений

2020 October 02

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
на уровне условного логстеша можно сделать очереди/рейтлимиты на запись
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
и я не до конца уверен, что можно выставить ацл в "можно писать, но не читать". впрочем, это уже от недостатка знаний
источник

D

Denis in Сбор и аналитика системных сообщений
думаю, что это оно
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Не понятно, как Вы собираетесь на ёлке сием логику делать?
источник

D

Denis in Сбор и аналитика системных сообщений
я пока только разбираюсь
источник

D

Denis in Сбор и аналитика системных сообщений
если я говорю глупости - то от незнания
источник

D

Denis in Сбор и аналитика системных сообщений
Sergey D.
Не понятно, как Вы собираетесь на ёлке сием логику делать?
подскажите правильный путь
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Логстеш хоть и не удобен, но может часть функционала сделать.
Хотя, имхо все это нищебродство, куча костылей и подпорок.
Но если денег на нормальный сием не дают, то поиграться, конечно, можно.
источник

D

Denis in Сбор и аналитика системных сообщений
дело не в нищебродстве, а в том, чтоб понять - какие данные я могу собирать и главное, что потом с ними делать. Просто собирать логи - нафиг не надо, если не анализировать их и не ставить алерты.
источник

D

Denis in Сбор и аналитика системных сообщений
я ж только в начале пути :)
источник

D

Denis in Сбор и аналитика системных сообщений
как только я разберусь, то смогу обосновать покупку сиема и того, что надо
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Чтобы понять, что собирать, и как анализировать есть книжки. Например, из лучшего - hands on blue team.
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Но если надо убить кучу времени с нулевым эффектом, можно и самому разбираться.
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Это я о своем опыте...
источник

S

Sergey D. in Сбор и аналитика системных сообщений
Кстати автор - один из разработчиков карбона.
источник

D

Denis in Сбор и аналитика системных сообщений
Спасибо за книжку, прчитаю
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
вообще с SIEM нужно понять одну главную вещь
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
не надо собирать все логи подряд
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
а потом думать что с ними делать
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
нужно сначала поставить задачу, а потом думать что для этого нужно
источник