Size: a a a

SOС Технологии

2019 December 11

к

кирилл in SOС Технологии
как я понял только письма может слать
источник

Z

Zer0way in SOС Технологии
кирилл
как я понял только письма может слать
Да, все остальное рукоблудием
источник

$

$t3v3;0) in SOС Технологии
Zer0way
Да, все остальное рукоблудием
Вот и вопрос - каким
источник

Z

Zer0way in SOС Технологии
$t3v3;0)
Вот и вопрос - каким
Апи есть, делай что хочешь
источник

к

кирилл in SOС Технологии
Zer0way
Да, все остальное рукоблудием
рукоблудие и пугает. особенно учитывая любовь менять всё к чёрту
источник

$

$t3v3;0) in SOС Технологии
Zer0way
Апи есть, делай что хочешь
Апи несколько не для этого...
источник

Z

Zer0way in SOС Технологии
кирилл
рукоблудие и пугает. особенно учитывая любовь менять всё к чёрту
Ну есть такое да, надеюсь такого не будет;)
источник

Z

Zer0way in SOС Технологии
$t3v3;0)
Апи несколько не для этого...
Ну тут уж извините;)) что есть с тем и работаю
источник

RS

Roman Sergeev in SOС Технологии
Nikita Remezov
По поводу тикетницы и SIEM - делайте тикеты в ИТшной. Все равно много работы им выполнять. Все встроенные тикетницы в продуктах по безопасности - нишевая история, подходящая только для редких мелких случаев
Это здраво. Но я вот помню, как мне рассказывали, почему IT их больше не пускает в свою с автозаведением инцидентов SIEM-ом из правого верхнего квадрата))
источник

к

кирилл in SOС Технологии
Roman Sergeev
Это здраво. Но я вот помню, как мне рассказывали, почему IT их больше не пускает в свою с автозаведением инцидентов SIEM-ом из правого верхнего квадрата))
а потому что нефиг пользоваться стандартными правилами поставляемыми по умолчанию
источник

к

кирилл in SOС Технологии
уже не однакратно говорилось что они не работают
источник

Z

Zer0way in SOС Технологии
кирилл
уже не однакратно говорилось что они не работают
В последнем релизе таки есть несколько правил которые годные;)
источник

RS

Roman Sergeev in SOС Технологии
кирилл
а потому что нефиг пользоваться стандартными правилами поставляемыми по умолчанию
Кто вам сказал, что это были они?
источник

Z

Zer0way in SOС Технологии
Ну а так пишем свой контент и улыбаемся;)
источник

к

кирилл in SOС Технологии
Zer0way
В последнем релизе таки есть несколько правил которые годные;)
да я читал о замечательном правиле чека path the ticket оторванное от понимание как работают реальные сети
источник

NR

Nikita Remezov in SOС Технологии
Roman Sergeev
Это здраво. Но я вот помню, как мне рассказывали, почему IT их больше не пускает в свою с автозаведением инцидентов SIEM-ом из правого верхнего квадрата))
Авто заведение работает только при очень высоком качестве данных, кореляции и малом обьеме тикетов
источник

Z

Zer0way in SOС Технологии
кирилл
да я читал о замечательном правиле чека path the ticket оторванное от понимание как работают реальные сети
Неее;) не о нем речь
источник

NR

Nikita Remezov in SOС Технологии
Если идти с начала - начните вручную делать начальный triage в SIEM  и на основе этого уже делать тикеты в сервисдеске
источник

v

vbengin in SOС Технологии
Viktor Gordeev
Давно CEF придумали и csv
значит речь о уже нормализованных событиях. Значит в вышестоящем сиеме можно выкинуть всё что кассается правил номрализации, аггрегации, корреляции. и писать заново. кажется спасибо никто за это не скажет.  ну и цеф прекрасен, сиди и разбирай кастомстринг1 кастомстринг2 кастомстринг3 и т.д.
источник

v

vbengin in SOС Технологии
блин отошел на встречу а тут опять столько сообщений
источник