Size: a a a

SOС Технологии

2019 November 27

RS

Roman Sergeev in SOС Технологии
Осваивают то, что дали, а не то, что уже знают или хотят изучить
источник

К

Кац in SOС Технологии
Dauren
давайте тогда не будет путать админа с инженером
А кто говорил про админа?
источник

К

Кац in SOС Технологии
Nikolai Arefiev
У меня конечно сильная проф-деформация, но с моей колокольни кажется, что SPL проще освоить, чем SQL для решения сложных кейсов
Спл тоже умеет во вложенность и некоторым эта вложенность тоже неплохо ломает моск
источник

К

Кац in SOС Технологии
Roman Sergeev
Осваивают то, что дали, а не то, что уже знают или хотят изучить
Вопрос в скорости. Арксайт в этом месте будет осваиваться куда быстрее
источник

К

Кац in SOС Технологии
Ну, если исходить из предпосылки, что разобраться можно в любой технологии и научиться любому языку, особенно - хорошо документированному
источник

NA

Nikolai Arefiev in SOС Технологии
Кац
Вопрос в скорости. Арксайт в этом месте будет осваиваться куда быстрее
Ну Arcsight для чего-то начал же делать свой язык запросов... не все так  однозначно с их деревом описания фильтра, особенно на глубине вложенности более 5
источник

RS

Roman Sergeev in SOС Технологии
Кац
Вопрос в скорости. Арксайт в этом месте будет осваиваться куда быстрее
А это измерялось? Я то совсем не заинтересован за кого-то из них топить по понятным причинам. С моим 15-летним опытом ежедневного написания множества SQL ничего другого то и не хочется. Но большей длительности опыт общения с десятками разрабов говорит о том, что быстрый у них в SQL только quick start, а учить писать правильно приходится годами.
Поэтому мне совсем не кажется, что SQL хорош. Хорошо set based мышление, а оно есть не только лишь у всех
источник

К

Кац in SOС Технологии
Roman Sergeev
А это измерялось? Я то совсем не заинтересован за кого-то из них топить по понятным причинам. С моим 15-летним опытом ежедневного написания множества SQL ничего другого то и не хочется. Но большей длительности опыт общения с десятками разрабов говорит о том, что быстрый у них в SQL только quick start, а учить писать правильно приходится годами.
Поэтому мне совсем не кажется, что SQL хорош. Хорошо set based мышление, а оно есть не только лишь у всех
а инженеру расследования и не нужно глубоко погружаться в язык выборки данных из системы анализа данных или сием. на условном уровне pre-intermediate осознать SQL куда проще, чем SPL. Насчет set-based мышления мне сложно судить - у меня особых проблем не возникло, а вот научить человека писать SQL с функциями и JOIN-ами было проще, чем объяснить работу конвеера SPL
источник

NA

Nikolai Arefiev in SOС Технологии
источник

RS

Roman Sergeev in SOС Технологии
Кац
а инженеру расследования и не нужно глубоко погружаться в язык выборки данных из системы анализа данных или сием. на условном уровне pre-intermediate осознать SQL куда проще, чем SPL. Насчет set-based мышления мне сложно судить - у меня особых проблем не возникло, а вот научить человека писать SQL с функциями и JOIN-ами было проще, чем объяснить работу конвеера SPL
ES SQL сделал себе, так что наверное да)
источник

VG

Viktor Gordeev in SOС Технологии
Nikolai Arefiev
Ну Arcsight для чего-то начал же делать свой язык запросов... не все так  однозначно с их деревом описания фильтра, особенно на глубине вложенности более 5
Ооо. В арксайте никогда небыло своего языка запросов.. и вот😁
источник

NA

Nikolai Arefiev in SOС Технологии
Viktor Gordeev
Ооо. В арксайте никогда небыло своего языка запросов.. и вот😁
Я имею в виду SQL-подобный с пайплайном
источник

NA

Nikolai Arefiev in SOС Технологии
Кажется с 6.5 начал появляться
источник

VG

Viktor Gordeev in SOС Технологии
Хотя вру. Arcsight Logger еще до Splunk умел работать как с индексируемыми полями, так и делать google-search запросы и ввполнять преобразования... правда арксайт еще тот siem с низкой соц.ответственностью и поэтому на его разработку и продвижение все забили🙈
источник

VG

Viktor Gordeev in SOС Технологии
Nikolai Arefiev
Кажется с 6.5 начал появляться
Logger был наверно даже раньше ESM, но тут старожил лучше спросить.
источник

NA

Nikolai Arefiev in SOС Технологии
Logger Search, я про него
источник
2019 November 28

A

Alexey in SOС Технологии
Эммм, мне одному кажется, что если человек плохо умеет в sql, то это признак профнепригодности прям бесспорный.
источник

A

Alexey in SOС Технологии
Прям нафик с пляжа сразу
источник

EB

Eldar Beibutov in SOС Технологии
Ты зачем менеджмент так обижаешь
источник

К

Кац in SOС Технологии
Alexey
Эммм, мне одному кажется, что если человек плохо умеет в sql, то это признак профнепригодности прям бесспорный.
видимо, одному. внезапно, не всем необходимо уметь в SQL
источник