Size: a a a

SOС Технологии

2019 December 11

Z

Zer0way in SOС Технологии
Ash Ed
Ты силён бро, пилок для лобзика выслать? 😉
я грызу его уже)))
источник

Z

Zer0way in SOС Технологии
Viktor Gordeev
в этом чатике остались наивные люди, уверовавшие в коробочное решение? 😁
коробка наше всё)))
источник

RI

Ruslan Ivanov in SOС Технологии
Zer0way
🤣ну я внес изменения, ты внес. ты копируешь уже на мою версию..все пипец
Шарик же, ну.
источник

Z

Zer0way in SOС Технологии
Ruslan Ivanov
Шарик же, ну.
таблица в гугл докс) общедоступная
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
Я тут или в соседнем чате пропустил данный холивар. Повторите для меня пожалуйста.


Вот виндовые логи или логи с оракла или логи с циски. Их форматы зависят от источника, транспорта, протокола. Переслать сислогом все что получил это ведь не большая проблема, но что делать другому сиему который хотел бы получить это в виде ответа на структурированный запроса "типа select ... From"?

Или Сием теперь должен из себя будет повторить все транспорты и протоколы?
Почитай про Datalake. Дарю идею - кто первый его напишет под российские раеалии - поднимет нормально денег ;)
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
Ну я не понимаю как можно эффективно передать логи из одного сиема в другой.

Мы делаем это либо до нормализации либо после.

Если до, то проблема сохранения форматов и транспортов.

Если после. То вообще не понятно зачем второму сиему нормализация первого.


Ни в первом ни во втором случае честного сравнения сиемов не будет.
1. Можно 2. Можно и так, и эдак, зависит что ты хочешь 3. Нет, там вообще не в этом проблема, вот честно 4. Абсолютно не нужна и часто вредна (бывает нужна, если ты первым экономишь на лицензиях во втором)
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Почитай про Datalake. Дарю идею - кто первый его напишет под российские раеалии - поднимет нормально денег ;)
Слабак! Я вот сдержался))))
источник

RI

Ruslan Ivanov in SOС Технологии
Viktor Gordeev
Давно CEF придумали и csv
eStreamer и кучу других форматов.
источник

v

vbengin in SOС Технологии
Нет.
источник

RI

Ruslan Ivanov in SOС Технологии
Nikita Remezov
Да. Отдельную категорию/линию там сделать и пустить туда тех кого надо
Поддерживаю, очень здравый совет.
источник

v

vbengin in SOС Технологии
речь шла не про интеграцию SIEM и DL, не про SIEM и BigData, и даже не про SIEM и Log Management. Исходный вопрос был в интеграции двух SIEM между собой. именно эту позицию я атакую.
источник

v

vbengin in SOС Технологии
всё остальное понятные кейсы, которые даже встречаются в адекватном виде.
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
значит речь о уже нормализованных событиях. Значит в вышестоящем сиеме можно выкинуть всё что кассается правил номрализации, аггрегации, корреляции. и писать заново. кажется спасибо никто за это не скажет.  ну и цеф прекрасен, сиди и разбирай кастомстринг1 кастомстринг2 кастомстринг3 и т.д.
Ты определись, тебе на ёлку, или так? (хороший каламбур получился же)
источник

RI

Ruslan Ivanov in SOС Технологии
источник

v

vbengin in SOС Технологии
так я про это и писал два SIEM связывать это очень странная задача если и  имеющая полезное велью то явно сильно специфическое
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
911 человек в чате о наболевшем)
Я так и представил себе - огромный зал, все сидят на стульях и рыдают друг другу в жилетки. Модераторы периодически выводят господ и дам в состоянии нервного срыва.
источник

v

vbengin in SOС Технологии
Ruslan Ivanov
Я так и представил себе - огромный зал, все сидят на стульях и рыдают друг другу в жилетки. Модераторы периодически выводят господ и дам в состоянии нервного срыва.
НАМ НУЖНО ТАКОЕ МЕРОПРИЯТИЕ!
источник

v

vbengin in SOС Технологии
почему скадовцам можно а нам нет?
источник

Z

Zer0way in SOС Технологии
vbengin
НАМ НУЖНО ТАКОЕ МЕРОПРИЯТИЕ!
пореветь days
источник

v

vbengin in SOС Технологии
Revet'Day
источник