Size: a a a

SOС Технологии

2019 March 15

V

Valentin in SOС Технологии
Коллеги, я тут делаю небольшой ресёрч по возможности применения ML в incedent responce. Есть ли среди вас те, кто занималься чем-то похожим ?
источник
2019 March 19

К

Кац in SOС Технологии
Valentin
Коллеги, я тут делаю небольшой ресёрч по возможности применения ML в incedent responce. Есть ли среди вас те, кто занималься чем-то похожим ?
привет. есть)
источник

IH

Ilmar Habibulin in SOС Технологии
Кац
привет. есть)
И есть какие-то интересные результаты, которыми Вы готовы поделиться с общественностью?
источник

К

Кац in SOС Технологии
с общественностью - вряд ли, могу что-то рассказать/ответить на вопросы в личном порядке. и да, чтобы не было разочарований, сразу отмечу, что мой МЛ - скорее статистический анализ.
источник

V

Valentin in SOС Технологии
Кац
с общественностью - вряд ли, могу что-то рассказать/ответить на вопросы в личном порядке. и да, чтобы не было разочарований, сразу отмечу, что мой МЛ - скорее статистический анализ.
то есть модель вы не обучали?
источник

NA

Nikolai Arefiev in SOС Технологии
Что вы понимаете под моделью?
источник

NA

Nikolai Arefiev in SOС Технологии
Даже статистические методы требуют сбора некой модели, но пороговой
источник

NA

Nikolai Arefiev in SOС Технологии
Или вы про нейронные сети?
источник

V

Valentin in SOС Технологии
имею в виду модель, которая в дальнейшем будет делать предсказания
источник

К

Кац in SOС Технологии
модели предсказания не делают. по модели вычисляются отклонения от набора данных, на которых сеть была обучена.
источник

К

Кац in SOС Технологии
сеть может "предсказать" изменение некоторых типов данных на основе "модели" -  весовых коэфициентов, полученных в результате обучения.
источник

V

Vadim in SOС Технологии
Поделитесь опытом - на базе чего обучали трафик/логи (каких приложений), supervised/unsupervised, какой инструментарий, на сколько удачная модель (сравнивая false positive с традиционными решениями, если применимо), трудозатраты и в целом стоила овчинка выделки?
источник
2019 March 20

V

Vadim in SOС Технологии
Кац
с общественностью - вряд ли, могу что-то рассказать/ответить на вопросы в личном порядке. и да, чтобы не было разочарований, сразу отмечу, что мой МЛ - скорее статистический анализ.
На всякий случай для привлечения внимания )
источник

К

Кац in SOС Технологии
Vadim
Поделитесь опытом - на базе чего обучали трафик/логи (каких приложений), supervised/unsupervised, какой инструментарий, на сколько удачная модель (сравнивая false positive с традиционными решениями, если применимо), трудозатраты и в целом стоила овчинка выделки?
Насчет трудозатрат отвечу так - это помогло разрешить кейс, но затраты оказались весьма высокими и бизнес был не удовлетворен
источник

К

Кац in SOС Технологии
На базе чего обучали - поясните вопрос, не понял, что имелось ввидк
источник

К

Кац in SOС Технологии
Поскольку это было расследование определённого кейса, критерии фп не вполне применимы. Искали то, что отклоняется от модели, построенной вручную на данных, когда предполагалось, что подозрительная активность отсутствует
источник

V

Vadim in SOС Технологии
Имел ввиду ML в например ML в Splunk или самописное на python.
источник

V

Vadim in SOС Технологии
Опирались на логи приложения я так понял?
источник
2019 March 22

К

Кац in SOС Технологии
У нас была горка всяких логов, лукапов, сиквельных баз в разном виде и доп комманд для обогащения информации данными из внешних систем, причём часть из этого делалась непосредственно под данный кейс. Насчёт платформы - и то, и то. Может, я просто не умею готовить млт, но на мой взгляд сделать на нем работающее что-то без самопального питонного кода весьма сложно
источник

I

Il in SOС Технологии
начало немного напомнило страх и ненависть в Лас-Вегасе. даже немного обидно )
источник