Size: a a a

SOС Технологии

2019 July 23

IH

Ilmar Habibulin in SOС Технологии
$t3v3;0)
Етти не устроил - очь плохо (почти никак) не умеет в импорт файлов. Api ещё скуднее
Я думаю тут надо с какими-нибудь коммерческими вендорами сравнивать уже. В опенсорсе вряд ли что-то появится
источник

$

$t3v3;0) in SOС Технологии
Ilmar Habibulin
Я думаю тут надо с какими-нибудь коммерческими вендорами сравнивать уже. В опенсорсе вряд ли что-то появится
Возвращаемся в круг- каждый по-своему видит применение IOC-ко хранилищ. Кто-то просто с иоками работает и грузит информацию в сзи, а кто-то пытается развернуть на базе хранилищ всякие штуки типа irp и даже APT-knowledge base
источник

$

$t3v3;0) in SOС Технологии
Нужно понимать что вы хотите от решения и уже от этого толкаться
источник

$

$t3v3;0) in SOС Технологии
Яркий пример - асои ЦБ
источник

v

vbengin in SOС Технологии
А при чем тут Асои
источник

BB

B B in SOС Технологии
Давайте не будем про асои
источник

BB

B B in SOС Технологии
)
источник

$

$t3v3;0) in SOС Технологии
vbengin
А при чем тут Асои
Редкостное поделие с закосом под tip.
источник

IH

Ilmar Habibulin in SOС Технологии
Если это предложение потыкать палочкой в худшие образцы, то зачем? Давайте лучше стройными рядами в светлое будущее
источник

$

$t3v3;0) in SOС Технологии
Ilmar Habibulin
Если это предложение потыкать палочкой в худшие образцы, то зачем? Давайте лучше стройными рядами в светлое будущее
Это был пример того, что можно сделать из tip
источник

$

$t3v3;0) in SOС Технологии
Я не предлагаю развивать эту тему
источник

v

vbengin in SOС Технологии
$t3v3;0)
Это был пример того, что можно сделать из tip
Однако надо понимать что это все таки не tip  в его основе. Про это можно говорить, когда нибудь оно будет туда развиваться. Но сейчас все же оно решает другие задачи.
источник

$

$t3v3;0) in SOС Технологии
vbengin
Однако надо понимать что это все таки не tip  в его основе. Про это можно говорить, когда нибудь оно будет туда развиваться. Но сейчас все же оно решает другие задачи.
Может быть внутри ЦБ. Со стороны потребителя - это именно tip
источник

BB

B B in SOС Технологии
vbengin
Однако надо понимать что это все таки не tip  в его основе. Про это можно говорить, когда нибудь оно будет туда развиваться. Но сейчас все же оно решает другие задачи.
Но вот хотелось то с него именно TIP снять, прям чуть не в первую очередь для потребителя
источник

$

$t3v3;0) in SOС Технологии
vbengin
Однако надо понимать что это все таки не tip  в его основе. Про это можно говорить, когда нибудь оно будет туда развиваться. Но сейчас все же оно решает другие задачи.
Давай закроем эту тему)
источник

v

vbengin in SOС Технологии
Ладно-ладно.
источник

AK

Anton Kokin in SOС Технологии
$t3v3;0)
Ну смотри. Шаринг это хорошо. Но. Ты выделил два варианта - переваривание потока фидов и поиск иоков.
В переваривание потока фидов входит поиск иоков, для которого, по твоему мнению, мисп не очень.
По поводу шаринга - не буду рассуждать на тему передачи, подумаем на тему получения и выгрузкам в сзи - не кажется ли это немного неэффективным использованием ресурсов? Взять фид, выдрать оттуда иоки и передать в сзи - это около 20 строк кода на питоне.
В итоге получаем историю о том, что без поиска иоков (на этом завязаны такие процессы как поиск дублей, обогащение и другие) мисп нафиг не упёрся. А ищет он крайне плохо.
Мы MISP исользуем имено для этого. Предварительное хранилище IOC своих (Особено при распределенных площадках) и внешних фидов. Загруску в СЗИ скрпиттом напрямую можно реализовать. Но когда захожется убрать Fasle_positive во всех СЗИ что делать? Для этого как раз эфективно менять в одмом месте. Для наших задачь из OpenSorce мы ничего лутше не нашли. Нас данное решение вполне устраивает.
источник

DP

D P in SOС Технологии
Всем привет. Вопрос: без logstash обогащение событий на "голом" эластике никак не сделать? Никто никакого колдунства не встречал?
источник

MK

Maksim Kuvshinov in SOС Технологии
D P
Всем привет. Вопрос: без logstash обогащение событий на "голом" эластике никак не сделать? Никто никакого колдунства не встречал?
ingest node
источник

DP

D P in SOС Технологии
Ну там вроде базовые и довольно статичные вещи. Нельзя например обращаться к другим индексам.
источник