Вопрос в восприятии SIEM логов различных систем как не странно находится в руках манагеров интеграторов/вендоров. Ведь только они могут донести, что продукт имеет недостатки в логировании и нужно срочно сделать экспорт логов в SIEM. Но и тут возникает проблема, так как простой путь - это логирование как есть, а уже потом структурное логирование.
Алекс Юстасу, у вас проблемы с шифр кодом. Поменяйте шифр, он устарел.
Вопрос в восприятии SIEM логов различных систем как не странно находится в руках манагеров интеграторов/вендоров. Ведь только они могут донести, что продукт имеет недостатки в логировании и нужно срочно сделать экспорт логов в SIEM. Но и тут возникает проблема, так как простой путь - это логирование как есть, а уже потом структурное логирование.
Вопрос бъется на 2: что логировать и как правильно утрамбовать это в SIEM
Как утрамбовать в SIEM... каждый вендор, интегратор, просто админ SIEM пока решает сам... разброд и шатание :) Поэтому нормализация написанная одними экспертами не нравится другим :)