Size: a a a

SOС Технологии

2019 December 11

$

$t3v3;0) in SOС Технологии
Что респонсить-то?
источник

DO

Denis Ovchinnikov in SOС Технологии
Хотя б Open Source перепилили под себя 😁
источник

R

Robert in SOС Технологии
$t3v3;0)
Хорошо. А если хватает экселя тупо для учета?
там вопрос стоит аутсорс же
источник

Z

Zer0way in SOС Технологии
$t3v3;0)
Хорошо. А если хватает экселя тупо для учета?
🤣🤣🤣Степа не жги
источник

$

$t3v3;0) in SOС Технологии
Robert
там вопрос стоит аутсорс же
На аутсорсе тебя часто не пустят в инфру заказчика.
Зачем тебе irp?
источник

$

$t3v3;0) in SOС Технологии
Zer0way
🤣🤣🤣Степа не жги
Чой-то?)
источник

$

$t3v3;0) in SOС Технологии
irp нужно тогда когда ты понимаешь зачем она
источник

$

$t3v3;0) in SOС Технологии
А тут исходных данных столько, что пока непонятно
источник

$

$t3v3;0) in SOС Технологии
Denis Ovchinnikov
Хотя б Open Source перепилили под себя 😁
Какой и зачем?
источник

S

Sergey in SOС Технологии
Denis Ovchinnikov
Вот кстати странная ситуация, ни PT ни RuSIEM не делают своих IRP. А это ведь логичное продолжение их продукта.
Ну МП позиционирует что в сием есть возможность связывать алерты, события и создавать инцидент с назначением аналитиков, но как то не то(((
источник

$

$t3v3;0) in SOС Технологии
Sergey
Ну МП позиционирует что в сием есть возможность связывать алерты, события и создавать инцидент с назначением аналитиков, но как то не то(((
Так там ни слова про то что это можно отдать в другую систему)
источник

S

Sergey in SOС Технологии
Zer0way
письмами инциденты отправляете)
Я новичок в этой теме, пока даже письма не шлю. Хватает телефонных переговоров)))
источник

Z

Zer0way in SOС Технологии
Sergey
Я новичок в этой теме, пока даже письма не шлю. Хватает телефонных переговоров)))
а потом как статистику будете вести? как будете изменять деятельность иб на основе статистики инцидентов?)
источник

$

$t3v3;0) in SOС Технологии
Zer0way
а потом как статистику будете вести? как будете изменять деятельность иб на основе статистики инцидентов?)
Эксель же, ну!
источник

Z

Zer0way in SOС Технологии
$t3v3;0)
Эксель же, ну!
точно! и графики
источник

S

Sergey in SOС Технологии
Zer0way
а потом как статистику будете вести? как будете изменять деятельность иб на основе статистики инцидентов?)
Эксель же!)))
источник

Z

Zer0way in SOС Технологии
пойду удалю сервер с hive
источник

$

$t3v3;0) in SOС Технологии
Zer0way
точно! и графики
Ты зря смеёшься, кстати)
На самом деле пока нет плейбуков с автоматизацией - ирп нафиг не нужен.
Готов поспорить что твой хайв делает почти тоже самое что эксель
источник

Z

Zer0way in SOС Технологии
$t3v3;0)
Ты зря смеёшься, кстати)
На самом деле пока нет плейбуков с автоматизацией - ирп нафиг не нужен.
Готов поспорить что твой хайв делает почти тоже самое что эксель
это как минимум удобно
источник

Z

Zer0way in SOС Технологии
у меня прилетел инцидент - ему присвоился плейбук, заходишь и выполняешь задачки которые уже нарезаны
источник