Size: a a a

SOС Технологии

2019 August 10

NA

Nikolai Arefiev in SOС Технологии
есть забавные, случаи, но все же
источник

Z

Zer0way in SOС Технологии
У pt есть тулза для такого дела
источник

NA

Nikolai Arefiev in SOС Технологии
да, с ней разработка стала чуть проще :)
источник

DP

D P in SOС Технологии
Zer0way
Писать нормализацию легко на самом деле:))
И всегда приходится. Если у вендора сием есть нормализация - ее в огромном количестве случаев приходится дописывать/переписывать.
источник

Z

Zer0way in SOС Технологии
D P
И всегда приходится. Если у вендора сием есть нормализация - ее в огромном количестве случаев приходится дописывать/переписывать.
Забавно смотреть на синтаксис разных правил из коробки;) где то видно руку знающего, где то видно руку не очень ;)
источник

NA

Nikolai Arefiev in SOС Технологии
Здесь я должен был написать про то, что все это делают фигово потому, что у них нет целостной методологии поддержки источников и дать ссылки на свои статьи )))))))
источник

Z

Zer0way in SOС Технологии
Nikolai Arefiev
Здесь я должен был написать про то, что все это делают фигово потому, что у них нет целостной методологии поддержки источников и дать ссылки на свои статьи )))))))
Кидай в личку;)
источник

DP

D P in SOС Технологии
Zer0way
Забавно смотреть на синтаксис разных правил из коробки;) где то видно руку знающего, где то видно руку не очень ;)
Да. Мне кажется, проблема ещё в том, что нередко для нормальной нормализации нужны знания в предметной области источника. Поэтому блин у всех вендоров меня бесили дефолтные парсеры чекпоинта, например.
источник
2019 August 11

BB

B B in SOС Технологии
Zer0way
Кидай в личку;)
Зачем в личку то, всем интересно, думаю. Мне вот интересно)
источник

A

Anton in SOС Технологии
Да, давайте сцылы. Может пригодитсо
источник

Z

Zer0way in SOС Технологии
Nikolai Arefiev:
Вводная статя о проблемах https://habr.com/ru/company/pt/blog/423431/

про методу разработки уже правил корреляции вот тут https://habr.com/ru/company/pt/blog/446212/

можно сразу картинку в выводе смотреть

да, сама метода по нормализации вот тут (ссылка внизу первой статьи) https://habr.com/company/pt/blog/433606/
источник
2019 August 15

r

rustam in SOС Технологии
А есть болталка в telegram по Cisco?
источник

Rd

Radist d(^_^)b in SOС Технологии
источник

Rd

Radist d(^_^)b in SOС Технологии
Только аккуратнее там, они там шутки не любят
источник

Rd

Radist d(^_^)b in SOС Технологии
источник

Rd

Radist d(^_^)b in SOС Технологии
Здесь персонажи добрее
источник

SZ

Sergey Z. in SOС Технологии
До суровых сетевиков шутки доходят с задержкой?
источник

r

rustam in SOС Технологии
Спасибо!
источник

r

rustam in SOС Технологии
пока aws_ru самый суровый чатик у меня:)
источник

Y

Yustas in SOС Технологии
Вопрос в восприятии SIEM логов различных систем как не странно находится в руках манагеров интеграторов/вендоров. Ведь только они могут донести, что продукт имеет недостатки в логировании и нужно срочно сделать экспорт логов в SIEM.
Но и тут возникает проблема, так как простой путь - это логирование как есть, а уже потом структурное логирование.
источник