Size: a a a

SOС Технологии

2019 June 02

A

Alexey in SOС Технологии
Настоящий должен руководить,  ездить на вендорские конфы кивать гривой, выбирать решения, "выбивать" бюджеты. А не вот это вот все
источник

A

Alexey in SOС Технологии
Хороший, ещё блог должен вести!
источник

VG

Viktor Gordeev in SOС Технологии
$t3v3;0)
Да так почти везде
Нет. В Qradar так нельзя. Он может брать данные только из отдельной вьюшки😂
источник

A

Aleksandr in SOС Технологии
Можно сформировать запрос на стороне qradar, но это не официальный метод, так что на свой страх и риск ;)
источник

A

Anton in SOС Технологии
Alexey
А скриншот с правилами корреляции покажите? Вот самый красивый
А как это вообще выглядит? В любом siem?
источник

A

Alexey in SOС Технологии
В смысле?
источник

A

Alexey in SOС Технологии
Вы как правила корреляции собираетесь настраивать?
источник

A

Anton in SOС Технологии
Alexey
Вы как правила корреляции собираетесь настраивать?
Скриншот с правилами корреляции? Как это по Вашему должно выглядеть?
источник

Z

Zer0way in SOС Технологии
Anton
Скриншот с правилами корреляции? Как это по Вашему должно выглядеть?
Пример корреляции с  детектом брутфорса в windows
источник

A

Alexey in SOС Технологии
Anton
Скриншот с правилами корреляции? Как это по Вашему должно выглядеть?
Ну вот в комраде на скриншоте видно, как они настроенные события и детекты складывают в правила. В чем вопрос?
источник

A

Alexey in SOС Технологии
Anton
Скриншот с правилами корреляции? Как это по Вашему должно выглядеть?
Вы с какими SIEM сталкивались?
источник

A

Anton in SOС Технологии
Arс/splunk. Собственно я и уточнил, о чем речь
источник

A

Alexey in SOС Технологии
Ну мне бы хотелось конструкций не "IF xxx then yyy",  c вложенными условиями IF-THEN", дополнительными, a "IF xxx and YYY then ZZZ"
источник

A

Alexey in SOС Технологии
*про спланк не сием, было уже?
источник

A

Anton in SOС Технологии
Alexey
*про спланк не сием, было уже?
Боян
источник

VG

Viktor Gordeev in SOС Технологии
Alexey
*про спланк не сием, было уже?
не риалтайм
источник

VG

Viktor Gordeev in SOС Технологии
точнее Splunk норм, но хранить 100500 серчей в плнировщике это капец
источник

A

Alexey in SOС Технологии
Ну тут к DB скорее вопросы, как она умеет
источник
2019 June 03

$

$t3v3;0) in SOС Технологии
Набегуны:)
источник

$

$t3v3;0) in SOС Технологии
источник