Size: a a a

SOС Технологии

2019 December 11

Z

Zer0way in SOС Технологии
B B
В яндекс диск)
вижу руку мастера)
источник

Z

Zer0way in SOС Технологии
ладно) пойду я в спланк...где еще логи то разбирать
источник

BB

B B in SOС Технологии
Sergey
Ну МП позиционирует что в сием есть возможность связывать алерты, события и создавать инцидент с назначением аналитиков, но как то не то(((
Я бы забил, мой личный опыт работы с продуктами ПТ, где можно назначать чето там на аналитиков, скорее негативен. Равно как и удобство работы с такой тикетницей
источник

S

Sergey in SOС Технологии
$t3v3;0)
Эксель же, ну!
Вот допустим ексель, приоткройте тайну из каких столбцов должна состоять такая таблица?
источник

BB

B B in SOС Технологии
Тут хотя бы для начала работающую норм сием в случае с мп получить 😂
источник

$

$t3v3;0) in SOС Технологии
Sergey
Вот допустим ексель, приоткройте тайну из каких столбцов должна состоять такая таблица?
Из тех что вам нужны.
источник

S

Sergey in SOС Технологии
$t3v3;0)
Из тех что вам нужны.
Пока сам не понимаю что мне нужно(
источник

$

$t3v3;0) in SOС Технологии
Sergey
Пока сам не понимаю что мне нужно(
Ну как минимум - дата/время, источник, описание события, результат рассмотрения.

Как дикий минимум 15-ти летней давности
источник

S

Sergey in SOС Технологии
B B
Тут хотя бы для начала работающую норм сием в случае с мп получить 😂
Очень верное замечание. К сожалению пока не могу понять почему не все логи события собираются, например антивирус в своей консоли выдаёт намного больше чем приходит в мп. В чем причина непонятно, профиль корректный, антивир логи пишет, но вот как то так(((
источник

$

$t3v3;0) in SOС Технологии
Sergey
Очень верное замечание. К сожалению пока не могу понять почему не все логи события собираются, например антивирус в своей консоли выдаёт намного больше чем приходит в мп. В чем причина непонятно, профиль корректный, антивир логи пишет, но вот как то так(((
Может стоить посмотреть договор, по которому покупали? Там может быть даже поддержка от интегратора есть - можно будет голову клевать интегратору, а не самому мучаться
источник

v

vbengin in SOС Технологии
Кратко. Кажется это был оффтоп, потому что есть профильный чатик про MP SIEM.

В MP SIEM только  базовая тикетница, для тех кто совсем не знает как и с чего начать. Как только вы понимаете что нужны плейбуки, сбор статистики и все остальное что было выше нужен внешний инструмент.

Многие пишут про хайв кто-то даже самостоятельно его прикрутил. Мы подумаем сделать  в ближайшее время такую интеграцию от себя в категории unofficial и выложить с исходниками.
источник

IM

Ivan Melekhin in SOС Технологии
vbengin
Кратко. Кажется это был оффтоп, потому что есть профильный чатик про MP SIEM.

В MP SIEM только  базовая тикетница, для тех кто совсем не знает как и с чего начать. Как только вы понимаете что нужны плейбуки, сбор статистики и все остальное что было выше нужен внешний инструмент.

Многие пишут про хайв кто-то даже самостоятельно его прикрутил. Мы подумаем сделать  в ближайшее время такую интеграцию от себя в категории unofficial и выложить с исходниками.
еще бы с Jira...
источник

m

max in SOС Технологии
Ivan Melekhin
еще бы с Jira...
А почему именно Jira. а не RTIR какой-нибудь?
источник

$

$t3v3;0) in SOС Технологии
max
А почему именно Jira. а не RTIR какой-нибудь?
Пользуются они ей
источник

v

vbengin in SOС Технологии
Ivan Melekhin
еще бы с Jira...
Предположим я это сделаю. Ты заменишь Сием в своем соке на нас?  ;)
источник

m

max in SOС Технологии
$t3v3;0)
Пользуются они ей
Ок, тогда понятное желание.
источник

IM

Ivan Melekhin in SOС Технологии
vbengin
Предположим я это сделаю. Ты заменишь Сием в своем соке на нас?  ;)
Зачем? У нас такое количество заказчиков купивших МП и пытающихся их спихнуть на оутсорс, что во первых мне в соке МП не нужен, во вторых - нет уж, в третьих - да у нас джира :))
источник

Z

Zer0way in SOС Технологии
ох я все вспоминаю слайд где человек купивший комерческий сок сидит на чемодане на жд вокзале)
источник

Z

Zer0way in SOС Технологии
🤣платил платил...в итоге 0
источник

IM

Ivan Melekhin in SOС Технологии
ну хоть заплатил не столько, сколько построивший свой сок и сидящий на сиеме мигающим лампочками ;)
источник