Size: a a a

SOС Технологии

2019 February 20

B

Bdr777 in SOС Технологии
$t3v3;0)
Казалось бы при чем тут irp, правда, Алексей?
Тут есть ещё поток про ti, его начал @vbengin
источник

$

$t3v3;0) in SOС Технологии
Bdr777
Тут есть ещё поток про ti, его начал @vbengin
Цитата не приведена. Мой пост последний...
источник

$

$t3v3;0) in SOС Технологии
Bdr777
Увы, посчитать временные метрики инцидентов хайвом будет проблематично
Было. Если вы про реагирование.
источник

ДЮ

Даниил Югославский in SOС Технологии
Bdr777
Увы, посчитать временные метрики инцидентов хайвом будет проблематично
Например, какие? TTR считается на раз, есть время заведения кейса и время его закрытия. Каждый таск и комментарий содержат временные метки.
источник

NA

Nikolai Arefiev in SOС Технологии
А кто в бою вот этим пользовался? https://github.com/JPCERTCC/LogonTracer
источник

NA

Nikolai Arefiev in SOС Технологии
Рабочий инструмент или просто красивый графопостроитель?
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Казалось бы при чем тут irp, правда, Алексей?
Там выше про TI было ;-)
источник

Z

Zer0way in SOС Технологии
Alexey Lukatsky
Там выше про TI было ;-)
да, всё началось с ti....потом я перешел на irp)
источник

v

vbengin in SOС Технологии
MISP то всё-таки большое про обмен, а не про работу с этим всем.
Вроде как даже в сокращении есть такое слово как шаринг
источник

$

$t3v3;0) in SOС Технологии
vbengin
MISP то всё-таки большое про обмен, а не про работу с этим всем.
Вроде как даже в сокращении есть такое слово как шаринг
Что вы вкладываете в «работу со всем этим»?
источник

V

Vadim in SOС Технологии
Bdr777
Увы, посчитать временные метрики инцидентов хайвом будет проблематично
Решили этот вопрос прямым опросом ES на предмет startDate, createdAt, endDate для получения time to respond (когда alert был обработан аналитиком и стал case) и time to resolve (когда кейс был закрыт). Пару десятков строк на питоне.
источник

B

Bdr777 in SOС Технологии
Vadim
Решили этот вопрос прямым опросом ES на предмет startDate, createdAt, endDate для получения time to respond (когда alert был обработан аналитиком и стал case) и time to resolve (когда кейс был закрыт). Пару десятков строк на питоне.
Soc внутренний?
источник

V

Vadim in SOС Технологии
Да
источник

B

Bdr777 in SOС Технологии
Понятное изящное решение, для внутреннего может хватить, все равно ведь на реагирование заводите и на линии sd ИТ?
источник

V

Vadim in SOС Технологии
Дальше сок аналитики взаимодействуют с ИТ/пользователями/владельцами активов, в том числе и через соответствующую тикетницу. Если я правильно понял вопрос.
источник

V

Vadim in SOС Технологии
Блеск и нищета опенсорса )
источник

B

Bdr777 in SOС Технологии
Vadim
Дальше сок аналитики взаимодействуют с ИТ/пользователями/владельцами активов, в том числе и через соответствующую тикетницу. Если я правильно понял вопрос.
Да, правильно поняли
источник

V

Vadim in SOС Технологии
В нашем случае была проблема интеграции секьюрити событий в существующий сервис-деск, поэтому пошли по пути thehive.
источник
2019 February 21

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Коллеги, вот про MISP говорили, а на каком дистрибутиве OS он был развёрнут в вашей практике?
источник

V

Valentin in SOС Технологии
ubuntu 16.04
источник