Size: a a a

SOС Технологии

2019 April 20

Z

Zer0way in SOС Технологии
e6e6e
Меньше спать нужно было за партой. Вопросы написания контента - нормализации, корреляции и пр там хорошо рассматриваются.
Не было
источник

NA

Nikolai Arefiev in SOС Технологии
Zer0way
Я что учился что нет, за это еще и деньги берут
Это хороший повод понять что и где пошло не так.
источник

VG

Viktor Gordeev in SOС Технологии
источник

e

e6e6e in SOС Технологии
Zer0way
Не было
Да даже в ынтернетах видосов полно, уже года 2 как. )
источник

NA

Nikolai Arefiev in SOС Технологии
Может что-то с программой обучения, а может с мотивацией
источник

Z

Zer0way in SOС Технологии
e6e6e
Да даже в ынтернетах видосов полно, уже года 2 как. )
Серьезно, треш
источник

AP

Andrei Potseluev in SOС Технологии
Мне, чёт, казалось что "тяжёлые" решения типа SIEM внедряются интегратором, на основании проекта, не? Соответственно, дописывать/допиливать и должен интегратор.
источник

VG

Viktor Gordeev in SOС Технологии
Andrei Potseluev
Мне, чёт, казалось что "тяжёлые" решения типа SIEM внедряются интегратором, на основании проекта, не? Соответственно, дописывать/допиливать и должен интегратор.
Ага. Еще интегратор должен знать всю вашу инфру и ваши критикал системы и предложит кучу правил....
источник

Z

Zer0way in SOС Технологии
Andrei Potseluev
Мне, чёт, казалось что "тяжёлые" решения типа SIEM внедряются интегратором, на основании проекта, не? Соответственно, дописывать/допиливать и должен интегратор.
У вас инфраструктура не динамическая?
источник

Z

Zer0way in SOС Технологии
Завели новые железки и интегратора звать?
источник

AP

Andrei Potseluev in SOС Технологии
Zer0way
Завели новые железки и интегратора звать?
Смотря что завезли. У Вас в инфраструктуре новые железки еженедельно появляются? :-) Не, может и так, тогда да, согласен. Но таких вариантов меньше половины, думаю. Обычно "новые железки" только выбивать пол года надо. :-)
источник

AP

Andrei Potseluev in SOС Технологии
Viktor Gordeev
Ага. Еще интегратор должен знать всю вашу инфру и ваши критикал системы и предложит кучу правил....
Встречный вопрос. А хз ачем интегратор, который не знает? Привезти, распаковать и в розетку включить?
источник

AL

Alexey Lukatsky in SOС Технологии
Andrei Potseluev
Смотря что завезли. У Вас в инфраструктуре новые железки еженедельно появляются? :-) Не, может и так, тогда да, согласен. Но таких вариантов меньше половины, думаю. Обычно "новые железки" только выбивать пол года надо. :-)
А у вас правила меняются только из-за новых железок? А новые приложения? Пользователи? Угрозы? Уязвимости?
источник

VG

Viktor Gordeev in SOС Технологии
Andrei Potseluev
Встречный вопрос. А хз ачем интегратор, который не знает? Привезти, распаковать и в розетку включить?
Как минимум они продают вам пррдукт и создают архитектуру
источник

AP

Andrei Potseluev in SOС Технологии
Alexey Lukatsky
А у вас правила меняются только из-за новых железок? А новые приложения? Пользователи? Угрозы? Уязвимости?
А как Вы себе представляете обновления, допустим, для новых пользователей "от вендора", в автоматическом режиме? Я не говорю что интегратор поставил и можно ничего не делать. Но это же не перепиливание всех правил с нуля каждый раз.
источник

AL

Alexey Lukatsky in SOС Технологии
Andrei Potseluev
А как Вы себе представляете обновления, допустим, для новых пользователей "от вендора", в автоматическом режиме? Я не говорю что интегратор поставил и можно ничего не делать. Но это же не перепиливание всех правил с нуля каждый раз.
сделайте в правила заглушку <userid>
источник

NA

Nikolai Arefiev in SOС Технологии
Правила надо писать с расчетом на динамику инфры :) и ручной допил минимизируется, но не пропадет.
источник

NA

Nikolai Arefiev in SOС Технологии
В наше время комп. Лица людей определяет, автомобиль водит, к другим планетам спутники отправляет... А мы, блин, какие-то правила не можем сделать динамическими.
источник

AP

Andrei Potseluev in SOС Технологии
Viktor Gordeev
Как минимум они продают вам пррдукт и создают архитектуру
Это минимум. Я как-то всегда искренне думал, что интегратор должен вникать в бизнес процессы и вообще. Как иначе можно что-то запроектировать нормально, а не для галочки? Ну и ещё момент, как-то рассуждения идут о правильных заказчиках, которые знают, могут и т.д. К сожалению, таких меньшинство. Обычно "ну у нас тут что-то работает, нам что-то с этим надо сделать".
источник

VG

Viktor Gordeev in SOС Технологии
Nikolai Arefiev
В наше время комп. Лица людей определяет, автомобиль водит, к другим планетам спутники отправляет... А мы, блин, какие-то правила не можем сделать динамическими.
Какие динамические правила??!!! Вы наверное создаете правила по типу "Field Contains megahacktools"😂
источник