Size: a a a

SOС Технологии

2019 June 04

$

$t3v3;0) in SOС Технологии
источник

A

Alexey in SOС Технологии
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
как минимум один отечественный SIEM такое умеет
Какой?
источник

NA

Nikolai Arefiev in SOС Технологии
Alexey Lukatsky
Какой?
В MP SIEM это сделано через отправку событий, попавших под нужный фильтр в корневой SIEM или любой другой MP SIEM. Глубина иерархии может быть любая, конфигурируется через UI. Такой подход позволяет еще делать доп. корреляцию и обогащение событий в центре.
источник

NA

Nikolai Arefiev in SOС Технологии
А теперь без рекламы. Нет распределенного поиска по событиям, хранящимся на разных площадках. Это компенсируется общим SSO и прозрачным проваливанием в каждый MP
источник

NA

Nikolai Arefiev in SOС Технологии
Готовьте в центре жирную хранилку :)
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
А теперь без рекламы. Нет распределенного поиска по событиям, хранящимся на разных площадках. Это компенсируется общим SSO и прозрачным проваливанием в каждый MP
Эээх. Но все равно спасибо
источник

M

Michael in SOС Технологии
Nikolai Arefiev
В MP SIEM это сделано через отправку событий, попавших под нужный фильтр в корневой SIEM или любой другой MP SIEM. Глубина иерархии может быть любая, конфигурируется через UI. Такой подход позволяет еще делать доп. корреляцию и обогащение событий в центре.
Без официального описания в документации не считается. Как это будет выглядеть есть экземпляры будут разных версий? Кто гарантирует, что при обновлении siem в центре не отвалятся подчинённые после обновления, как это происходит с "модулем ВЦ". И типа проблема будет решена в следующей версии через год.

И Алексей с Днём Рождения. 🎂🍾
источник

NA

Nikolai Arefiev in SOС Технологии
Читайте в доках на R21
источник

NA

Nikolai Arefiev in SOС Технологии
Это тема для другого чатика. Все заданные Вами вопросы  были решены.
источник

M

Michael in SOС Технологии
Nikolai Arefiev
Читайте в доках на R21
Не читал, но осуждаю.
Не читал по причине отсутствия данной документации на портале производителя.
источник

AV

Andrey Voitenko in SOС Технологии
все верно. R21 еще не в релизе.
источник

AV

Andrey Voitenko in SOС Технологии
Насколько я понял, Николай предлагал оформить предзаказ :)
источник

M

Michael in SOС Технологии
Обещать не значит жениться.

Я обещал вчера жениться? Ну, извините.. Психанул.
источник

NA

Nikolai Arefiev in SOС Технологии
Этот механизм Вы могли наблюдать вживую на PhD
источник

AL

Alexey Lukatsky in SOС Технологии
Nikolai Arefiev
Этот механизм Вы могли наблюдать вживую на PhD
У ряда вендоров есть негласное правило не рекомендовать ставить свежий релиз, дождавшись следующего, более стабильного ;-)
источник

К

Кац in SOС Технологии
позитивный сием - это не тот случай)
источник

К

Кац in SOС Технологии
публичные билды плюс минус не имеют скрытых граблей или имеют задокументированные внутри позитива с путями обхода. правда, иногда грабли бывают детские, а знает об этом заранее только позитив.
источник

К

Кац in SOС Технологии
P.S. С Днём рождения Alexey !
источник

AL

Alexey Lukatsky in SOС Технологии
Спасибо
источник