Size: a a a

SOС Технологии

2019 June 06

IG

Ilya Glotov in SOС Технологии
логи в бинарном виде? может быть нерелевантную часть инфы просто сжали и рядом записали, чтобы потенциально в будущем можно было использовать?
источник

I

Il in SOС Технологии
Nikolai Arefiev
Вот вы все про сап, а как вам такой случай из практики. В одном отечественном решение логи хранятся в базе и как бы все норм (часть инфы разложена по колоночкам). Вот только доп. инфу ребята решили просто записать в бинарном виде в blob. Как тебе такое Илон Маск?
источник

NA

Nikolai Arefiev in SOС Технологии
Скорее всего так и думали, но там оказалась важная инфа )))
источник

A

Alexey in SOС Технологии
Nikolai Arefiev
Вот вы все про сап, а как вам такой случай из практики. В одном отечественном решение логи хранятся в базе и как бы все норм (часть инфы разложена по колоночкам). Вот только доп. инфу ребята решили просто записать в бинарном виде в blob. Как тебе такое Илон Маск?
Континенты?
источник

NA

Nikolai Arefiev in SOС Технологии
Или Континент был или что-то от Инфотекса, уже не помню :)
источник

A

Alexey in SOС Технологии
Ilya Glotov
логи в бинарном виде? может быть нерелевантную часть инфы просто сжали и рядом записали, чтобы потенциально в будущем можно было использовать?
Прям в бинарном, аудит логи sap abap
источник

A

Alexey in SOС Технологии
Sap Java логи многострочные
источник

A

Alexey in SOС Технологии
Без маркера
источник

A

Alexey in SOС Технологии
D P
Например?
Хеши паролей
источник

PK

Pavel Korostelev in SOС Технологии
Nikolai Arefiev
Или Континент был или что-то от Инфотекса, уже не помню :)
Да, есть такая боль. В следующем поколении ушли от этого
источник

NA

Nikolai Arefiev in SOС Технологии
Pavel Korostelev
Да, есть такая боль. В следующем поколении ушли от этого
Да, за это им спасибо... но до этого была ЖАРА :)
источник

A

Alexey in SOС Технологии
Либо парсер от вендора за 300к рублей
источник

A

Alexey in SOС Технологии
За каждую ноду
источник

PK

Pavel Korostelev in SOС Технологии
Alexey
Либо парсер от вендора за 300к рублей
Или не от вендора ) в прайсе есть коннектор от Вулкана. Плюс самому можно разобраться. Но захотеть надо очень стльно.
источник

PK

Pavel Korostelev in SOС Технологии
Nikolai Arefiev
Да, за это им спасибо... но до этого была ЖАРА :)
в чатике Континента (t.me/apksh) на эту тему регулярно всплывают вопросы. Можно порыться там
источник

NA

Nikolai Arefiev in SOС Технологии
Ну это все говорит только об одном. Ошибочно думать, что сделать нормализатор для SIEM - просто взять и наваять кучу регулярок. Да, это позволит покрыть 40% часто используемых источников, но потом начнется изврат.
источник

DP

D P in SOС Технологии
Alexey
Хеши паролей
Ну это да. СУБД  - в куче инсталляций db2 (хотя hana есть, конечно), все на обычных linux с обычной java. То есть проприетарщина специфичкая есть, но не "всё"
источник

$

$t3v3;0) in SOС Технологии
Даниил Югославский
блогпост зачётный. Хайп вокруг MITRE ATT&CK это вещь позитивная, но мало кто понимает методологию которая за ней стоит, но это в целом не новость. Хотя конечно говорить об этом важно и нужно, ибо это не новость далеко не для всех
😉
источник

A

Alexey in SOС Технологии
D P
Ну это да. СУБД  - в куче инсталляций db2 (хотя hana есть, конечно), все на обычных linux с обычной java. То есть проприетарщина специфичкая есть, но не "всё"
Вообще SAP на db2 большая редкость. Oracle или Hana (ex Sybase IQ) основное. Стек java свой, стек abap свой, и куча своего  разного на сях. Логи лежат в базе (частично бинарные), в файлах (многострочники, бинари, стандартные логи вебсервисов). Шифрование данных в бд, хешировагия паролей, криптоконтейнеров написано с нуля на основе des, md5, sha-1, sha-256 но со своими доработками.
источник

MI

M IV in SOС Технологии
источник