Size: a a a

SOС Технологии

2020 January 29

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
у меня сейчас в конвертере с JSON  реализация в CSV для ArcSight, MP SIEM и под всякие Redis. Проще конвертер не отдавать, а держать на своей стороне и выдавать итоговый CSV в нужном формате.
В точку
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Классное предложение в условиях «чёрный ящик на той стороне»
Ну если он совсем-совсем "черный ящик", то дискуссия в принципе не имеет смысла, так как тогда все равно в каком формате отдавать 😊 Либо надо написать несколько парсеров для разных форматов и проверять - сработает или нет
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Ну если он совсем-совсем "черный ящик", то дискуссия в принципе не имеет смысла, так как тогда все равно в каком формате отдавать 😊 Либо надо написать несколько парсеров для разных форматов и проверять - сработает или нет
Отдельные IOC’и едят почти все.
csv/txt, разделённое по типу иока для чёрного ящика - норм тема.
Худо другое - взаимосвязей нет
источник

NA

Nikolai Arefiev in SOС Технологии
+1 Прям в лоб SIEM не умеют во взаимосвязи. Только если ребра графы  описывать в табличке. Но это смертельно по производительности
источник

NA

Nikolai Arefiev in SOС Технологии
Это если использовать инфу в корреляциях на потоке
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
+1 Прям в лоб SIEM не умеют во взаимосвязи. Только если ребра графы  описывать в табличке. Но это смертельно по производительности
Графы на данный момент - боль. И не только в сием.
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
Графы на данный момент - боль. И не только в сием.
Вы просто не умеете их готовить 😊
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Вы просто не умеете их готовить 😊
Поверь, умеем
источник

$

$t3v3;0) in SOС Технологии
И несколько лучше чем то что я видел у циски ;)
источник

AL

Alexey Lukatsky in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
У Руслана спроси ;)
источник

AL

Alexey Lukatsky in SOС Технологии
Руслан хаммон есть
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Руслан хаммон есть
Он уже в самолете. Возвращается. Но к тематике чата отношения не имеет)
источник

NA

Nikolai Arefiev in SOС Технологии
Одно дело - красиво нарисовать граф, другое - дать вокруг него удобный и полезный workflow для аналитики. А третье - иметь возможность результаты аналитики по графу спускать в виде каких-то директив для SIEM и тех же СЗИ
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Одно дело - красиво нарисовать граф, другое - дать вокруг него удобный и полезный workflow для аналитики. А третье - иметь возможность результаты аналитики по графу спускать в виде каких-то директив для SIEM и тех же СЗИ
Истово плюсую
источник

AC

Alexey Cheshire in SOС Технологии
Прошу прощения за возможный оффтоп: сейчас есть  опен сорс сиемы с более-менее адекватным/живым сообществом? Спрашиваю не в плане внедрения, а есть интерес поучаствовать как разраб...
источник

$

$t3v3;0) in SOС Технологии
Alexey Cheshire
Прошу прощения за возможный оффтоп: сейчас есть  опен сорс сиемы с более-менее адекватным/живым сообществом? Спрашиваю не в плане внедрения, а есть интерес поучаствовать как разраб...
Интересно.
А стек какой?
источник

HT

Heirhabarov Teymur in SOС Технологии
$t3v3;0)
Интересно.
А стек какой?
И мне интересно
источник

$

$t3v3;0) in SOС Технологии
Heirhabarov Teymur
И мне интересно
Я не про рекрутинг, Теймур)))
Мне пока просто интересно)
источник

$

$t3v3;0) in SOС Технологии
Просто - опенсорс и прям разраб туда хочет)
источник