Size: a a a

SOС Технологии

2019 July 24

v

vbengin in SOС Технологии
Я смотрю мои взывания не получили отклика. :)
источник

М

Мухит in SOС Технологии
Alexey
что такое реалтайм? в системе с множеством редиректов событий от источника до алерта по инциденту ,временными окнами в корреляциях и запасу по времени при рассинхроне времени источников?
и если множество редиректов то не критично сделать еще и не реалтайм а поиском? )
источник

v

vbengin in SOС Технологии
Уйду я от вас.
источник

NA

Nikolai Arefiev in SOС Технологии
Забудьте про риалтайм в любом siem - это фикция
источник

EO

Eric Oldmann in SOС Технологии
Alexey
что такое реалтайм? в системе с множеством редиректов событий от источника до алерта по инциденту ,временными окнами в корреляциях и запасу по времени при рассинхроне времени источников?
Сам факт "рассинхрона времени источников" означает, что CIO и CISO надо вышибить пинком.
источник

A

Alexey in SOС Технологии
если поиск по времени исполнения равен окну в корреляции то да
источник

М

Мухит in SOС Технологии
vbengin
Нет такой задачи у заказчика. У него другие задачи. Сформулируйте в задачах заказчика
тут вы правы, кому то не нужен реалтайм
источник

A

Alexey in SOС Технологии
vbengin
Я смотрю мои взывания не получили отклика. :)
потому что ты холодную воду достал раньше времени)
источник

EO

Eric Oldmann in SOС Технологии
Главное, побольше и почаще рассказывать заказчику, что ему не нужен реалтайм.
источник

М

Мухит in SOС Технологии
Nikolai Arefiev
Забудьте про риалтайм в любом siem - это фикция
да всего лишь +- пара минут на генерацию события
источник

$

$t3v3;0) in SOС Технологии
vbengin
Нет такой задачи у заказчика. У него другие задачи. Сформулируйте в задачах заказчика
1. Выявление инцидентов
2. Комплайнс
3. Реагирование/расследование
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
Уйду я от вас.
Не переживай, они буйные, но безобидные
источник

$

$t3v3;0) in SOС Технологии
Eric Oldmann
Главное, побольше и почаще рассказывать заказчику, что ему не нужен реалтайм.
Его не существует в природе
источник

$

$t3v3;0) in SOС Технологии
В сиеме
источник

$

$t3v3;0) in SOС Технологии
Ты там уже получаешь данные с запозданием
источник

A

Alexey in SOС Технологии
Мухит
да всего лишь +- пара минут на генерацию события
и на реагирование на инцидент от 15 минут
источник

EO

Eric Oldmann in SOС Технологии
А если получится через папу одного из своих сотрудников влезть и написать, кому что нужно, на уровне регулятора - вообще класс, вери гуд бизнес
источник

М

Мухит in SOС Технологии
Alexey
и на реагирование на инцидент от 15 минут
я бы сказал до ) но это кто как строит
источник

EO

Eric Oldmann in SOС Технологии
$t3v3;0)
1. Выявление инцидентов
2. Комплайнс
3. Реагирование/расследование
Реагирование тикетом?
источник

М

Мухит in SOС Технологии
Eric Oldmann
Реагирование тикетом?
что мешает автоматизировать типичные?
источник