Size: a a a

SOС Технологии

2020 January 20

Z

Zer0way in SOС Технологии
Иван Лопатин
Коллеги привет! Кто нибудь сталкивался с проблемой поиска по кастомным полям в theHive через API?
да) найдете решение, дайте знать пожалуйста
источник

Z

Zer0way in SOС Технологии
поля как бы есть...а толку  с них нет
источник

ИЛ

Иван Лопатин in SOС Технологии
Так то да=) пилю механизм проверки кейсов по кастомным полям , только поиск что-то бестолково работает
источник

V

Valentin in SOС Технологии
предложу костыль)
искать не при попощи API
а сразу в эластике
источник

IB

Igor Belyakov in SOС Технологии
Valentin
предложу костыль)
искать не при попощи API
а сразу в эластике
Можешь немного подробнее рассказать?)
источник

V

Valentin in SOС Технологии
Igor Belyakov
Можешь немного подробнее рассказать?)
что имеено хотите узнать поподробнее ?
реализацию не особо охото щас писать
источник

IG

Ilya Glotov in SOС Технологии
в вебхуках на действия с кейсом были кастомные поля - может подойти в некоторых случаях
источник

IB

Igor Belyakov in SOС Технологии
Valentin
что имеено хотите узнать поподробнее ?
реализацию не особо охото щас писать
Т.е. thehive может самостоятельно копаться в эластике в поисках определенных данных и коррелировать их?
источник

V

Valentin in SOС Технологии
нет, конечно
источник

V

Valentin in SOС Технологии
всё делается скриптами
источник

V

Valentin in SOС Технологии
хайв сам ничего не может))
источник

IB

Igor Belyakov in SOС Технологии
Valentin
хайв сам ничего не может))
Эх..
источник

V

Valentin in SOС Технологии
а чего вы хотели от opensource ?)
источник

IB

Igor Belyakov in SOС Технологии
Valentin
а чего вы хотели от opensource ?)
Немножко энтерпрайза ))
источник

V

Valentin in SOС Технологии
хотите энтерпрайз покупайте демисто
хотите бесплатно, извольте доработать самому ))
источник

ИК

Игорь Кубышко in SOС Технологии
Иван Лопатин
Коллеги привет! Кто нибудь сталкивался с проблемой поиска по кастомным полям в theHive через API?
Мы сделали скрипт, который выгружает раз в 30 минут статистику из эластики 5 версии the hive и перекладывает в  основную  7-ю эластику с нужными нам полями. Дальше рисуем нужные нам дашборды со статистикой, SLA и разобранными инцидентами.
источник

IB

Igor Belyakov in SOС Технологии
Игорь Кубышко
Мы сделали скрипт, который выгружает раз в 30 минут статистику из эластики 5 версии the hive и перекладывает в  основную  7-ю эластику с нужными нам полями. Дальше рисуем нужные нам дашборды со статистикой, SLA и разобранными инцидентами.
А пробовали для решения этой задачи логсташ использовать? Вроде он может переливать данные из эластика в эластик.
источник

IB

Igor Belyakov in SOС Технологии
источник

ИК

Игорь Кубышко in SOС Технологии
Igor Belyakov
А пробовали для решения этой задачи логсташ использовать? Вроде он может переливать данные из эластика в эластик.
Для перекладки данных используем логстэш как раз.
А для правильного подсчёта метрик и добавления полей уже используем скрипт. По сути он перекладывает данные из одного индекса в другой,  высчитывает метрики + дробит поля для быстрого поиска кейсов.
источник

ИЛ

Иван Лопатин in SOС Технологии
Valentin
предложу костыль)
искать не при попощи API
а сразу в эластике
Это идея . Ещё одна идея  допилить либу TheHive4py, функцию search . (api/case/_search")потому как затык в query _search
источник