Size: a a a

SOС Технологии

2019 June 02

AT

Aleksey Titov in SOС Технологии
Если интересно, пишите в личку, можем приехать показать.
источник

A

Alexey in SOС Технологии
Aleksey Titov
Давно уже не ossim, с 2017 года на собственной платформе.
Сертифицированный?
источник

AT

Aleksey Titov in SOС Технологии
Alexey
Сертифицированный?
Да.
источник

NA

Nikolai Arefiev in SOС Технологии
lucene... добро пожаловать в мир проблем Elastic
источник

NA

Nikolai Arefiev in SOС Технологии
Система хранения то на чем? lucene - лишь движок индексации
источник

V

Victory in SOС Технологии
@aleksey_v_titov а Комрад попадет под средства госсопка?
какую сертификацию прошел?
источник

AT

Aleksey Titov in SOС Технологии
Nikolai Arefiev
Система хранения то на чем? lucene - лишь движок индексации
Leveldb, писал выше.
источник

AT

Aleksey Titov in SOС Технологии
Victory
@aleksey_v_titov а Комрад попадет под средства госсопка?
какую сертификацию прошел?
ФСТЭК НДВ4, ТУ
источник

NA

Nikolai Arefiev in SOС Технологии
если вы укладываете индексы люцена в key-value левел, то вы переизобрели эластик... не знаю зачем, но вам виднее
источник

V

Victory in SOС Технологии
Aleksey Titov
ФСТЭК НДВ4, ТУ
предъявлемым к средствам госсопки требованиям соответствует?
источник

Z

Zer0way in SOС Технологии
А какое железо нужно для комрада при потоке 10к событий?
источник

NA

Nikolai Arefiev in SOС Технологии
И с условием что одновременно работает 100 правил корр, 20 из которых на временном окне 24 часа и еще 20 оперируют табличными списками с 10К элементов, остальные 60 - простые правила (можно реализовать и grep-ом)
источник

NA

Nikolai Arefiev in SOС Технологии
просто обработу 10К потока можно и на Pentium 4 реализовать, вопрос в сложности обработки
источник

A

Alexey in SOС Технологии
Aleksey Titov
ФСТЭК НДВ4, ТУ
А скриншот с правилами корреляции покажите? Вот самый красивый
источник

NA

Nikolai Arefiev in SOС Технологии
Alexey
А скриншот с правилами корреляции покажите? Вот самый красивый
Вы не честно играете. Это удар ниже пояса для многих SIEM.
источник

NA

Nikolai Arefiev in SOС Технологии
Но вопрос я всецело поддерживаю!
источник

NA

Nikolai Arefiev in SOС Технологии
Он является хорошей "лакмусовой бумажкой"
источник

ВД

В Д in SOС Технологии
Alexey
А скриншот с правилами корреляции покажите? Вот самый красивый
Красивый для топ - менеджера,  оператора или аналитика?  ;)
источник

ВД

В Д in SOС Технологии
Красота - штука такая
источник

Z

Zer0way in SOС Технологии
Nikolai Arefiev
И с условием что одновременно работает 100 правил корр, 20 из которых на временном окне 24 часа и еще 20 оперируют табличными списками с 10К элементов, остальные 60 - простые правила (можно реализовать и grep-ом)
Не 100 а 300
источник