Size: a a a

SOС Технологии

2019 June 06

A

Alexey in SOС Технологии
Ruslan Ivanov
ну или заметать под ковёр проблему (в виде какой-то промежуточной прослойки сбора)
Ну просто нет тут универсальных решений
источник

RI

Ruslan Ivanov in SOС Технологии
Это всё-таки довольно вырожденный случай, согласись?
источник

RI

Ruslan Ivanov in SOС Технологии
А я и не претендовал на универсальность.
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Коллеги, а как часто в рамках процесса incident response вы работаете с дампами памяти?
источник

RI

Ruslan Ivanov in SOС Технологии
Ruslan Ivanov
Пятница уже близко, теперь можно. Не понимаю паники по поводу бинарных логов - они гораздо удобнее, а самое главное - их обработка менее затратна с точки зрения производительности.
Я заметил, что бинарные логи удобно обрабатывать и они более производительны в обработке
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Извиняюсь, не в тему совершенно)
источник

A

Alexey in SOС Технологии
Ruslan Ivanov
Это всё-таки довольно вырожденный случай, согласись?
Согласен
источник

$

$t3v3;0) in SOС Технологии
Kirill Mitrofanov 🍁
Коллеги, а как часто в рамках процесса incident response вы работаете с дампами памяти?
Как только подозрение на впо, как минимум
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
$t3v3;0)
Как только подозрение на впо, как минимум
А кто дамп делает? Айтишник? Или сотрудник департамента ИБ?
источник

$

$t3v3;0) in SOС Технологии
Kirill Mitrofanov 🍁
А кто дамп делает? Айтишник? Или сотрудник департамента ИБ?
По-разному, зависит от клиента. На предыдущем месте работы - делали ИБ
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Зависит от того, как выстроены процессы получается
источник

$

$t3v3;0) in SOС Технологии
Kirill Mitrofanov 🍁
Зависит от того, как выстроены процессы получается
Да
источник

$

$t3v3;0) in SOС Технологии
Но инструкцию в любом случае со стороны ИБ делать/согласовывать
источник

$

$t3v3;0) in SOС Технологии
В плане чем, как и тд
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Понял, благодарю
источник

12

1 2 in SOС Технологии
Коллеги, а есть те кто работал с больше чем 10.000 EPS?
источник

RI

Ruslan Ivanov in SOС Технологии
Есть, спрашивайте
источник
2019 June 07

ED

Elijah Duboff in SOС Технологии
По поводу бинарных логов я пока ничего не могу сказать, но когда приготовим protobuf, я тут поделюсь всем опытом. Пока что больно, но видимо из-за неопытности
источник

v

vbengin in SOС Технологии
Господа!

А Покинука я вас на две недели. Ни смотреть ни читать , даже изредка не буду. И смотрящего не оставлю (ну только если на зачистку явного спама)

Эксперимент так сказать!
Посмотрим как мы справимся без какого либо контроля.

Вернусь , всех пересчитаю ;)
источник

Z

Zer0way in SOС Технологии
vbengin
Господа!

А Покинука я вас на две недели. Ни смотреть ни читать , даже изредка не буду. И смотрящего не оставлю (ну только если на зачистку явного спама)

Эксперимент так сказать!
Посмотрим как мы справимся без какого либо контроля.

Вернусь , всех пересчитаю ;)
😀отпуск?)
источник