Size: a a a

SOС Технологии

2020 May 12

HT

Heirhabarov Teymur in SOС Технологии
а зачем вам 4634? мой опыт показывает, что пользы от сбора этого события как правило немного
источник

К

Константин in SOС Технологии
Aleksandr
Теймур, спасибо за идею, попробую исключить все логоны с типом 3 и посмотреть, сойдется ли
Тип 3 это 95%+
источник

A

Aleksandr in SOС Технологии
хочу попробовать построить сессии пользователей
источник

К

Константин in SOС Технологии
Есть только DC log?
источник

y

yugoslavskiy in SOС Технологии
Aleksandr
да, этим я и займусь, просто не факт, что даст результат
а как анализ этих данных может не дать результат
источник

y

yugoslavskiy in SOС Технологии
вы иным способом не узнаете откуда «разница такого порядка»
источник

y

yugoslavskiy in SOС Технологии
ну вам могут конечно начать советовать
источник

y

yugoslavskiy in SOС Технологии
но в чем смысл если данные у вас уже есть и надо только проанализировать
источник

A

Aleksandr in SOС Технологии
yugoslavskiy
а как анализ этих данных может не дать результат
ну он только покажет где проблема, максимум, но не ее причину. Построю, например, распределение по компам, а там равномерно расхождение размажется. Какой из этого вывод? Я пока не знаю.  Вот если будет яркий пик, например, на DC почти всё расхождение собралось, то тут можно уже садиться и изучать работу DC подробнее, что там вызывает это расхождение. Это как пример.
источник

A

Aleksandr in SOС Технологии
Если я забыл какой-то EID в этой выборке, то мне любое распределение не поможет, как пример, опять же.
источник

y

yugoslavskiy in SOС Технологии
постройте топ по типам логона
источник

y

yugoslavskiy in SOС Технологии
топ по юзерам
источник

A

Aleksandr in SOС Технологии
В общем пытаюсь, так сказать, проверить полноту и достаточность модели, от котрой анализ буду проводить, пержде чем непосредственно анализ начинать
источник

NA

Nikolai Arefiev in SOС Технологии
Доброй ночи/дня/утра. А в этом чатике кто-нибудь использует Apache Nifi в SOC? Есть несколько процессоров, которые я пишу и поддерживаю при сборе индикаторов. Вот думаю, стоит ими делиться или нет )))
источник
2020 May 13

А

Артур in SOС Технологии
Nikolai Arefiev
Доброй ночи/дня/утра. А в этом чатике кто-нибудь использует Apache Nifi в SOC? Есть несколько процессоров, которые я пишу и поддерживаю при сборе индикаторов. Вот думаю, стоит ими делиться или нет )))
Стоит)
источник

NA

Nikolai Arefiev in SOС Технологии
Артур
Стоит)
Ок, на неделе залью на github  то, чем готов поделиться и скину ссылку.
источник

А

Артур in SOС Технологии
Nikolai Arefiev
Ок, на неделе залью на github  то, чем готов поделиться и скину ссылку.
☺️
источник

к🐧

к[у|о]рица с но[г|во... in SOС Технологии
Aleksandr
В общем пытаюсь, так сказать, проверить полноту и достаточность модели, от котрой анализ буду проводить, пержде чем непосредственно анализ начинать
Это ещё события 4800 и  4801 надо учитывать, и ещё логины по rdp, и неинтерактивные логины тоже надо исключить.
...
...
И все равно не получишь внятного подсчета времени работы)
А ещё сессия пользователя и 4624 - не совсем одно и то же
источник

$

$t3v3;0) in SOС Технологии
источник

Z

Zer🦠way in SOС Технологии
ага ага 👍
источник