Size: a a a

SOС Технологии

2021 February 25

RI

Ruslan Ivanov in SOС Технологии
«Так, казалось бы, простейшими примерами статистических закономерностей, характеризующих студентов какого-либо вуза, мы можем считать утверждения вида: «20% студентов вуза — юноши»; «средняя успеваемость студентов — 6,7 баллов»; коэффициент корреляции между успеваемостью студента на первом и на пятом курсе равен 0,8 и т.д. Однако сказанное позволяет нам расценивать эти соотношения как статистические закономерности только в том случае, если «переведем» их на «язык» генеральной совокупности. Например, говоря о среднем арифметическом значении какого-либо признака для выборки, мы полагаем, что закономерность будет найдена только в том случае, если мы сумеем на базе выборочного среднего арифметического сделать какие-то выводы о генеральном среднем. Например, мы можем полагать, что найденное выборочное среднее само по себе хорошая оценка генерального. Но обычно такого рода утверждения являются не очень корректными. Оказывается, что можно на основе выборочного среднего по определенным правилам сформировать некое более адекватное (вероятностное) представление о генеральном. Собственно, такого рода формирование и относится к основной задаче математической статистики.»
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
я даже не буду просить описать функцию по которой меняется кол-во изменений в инфре (раз уж закон известен и он никак не зависит от случайной величины) :)
А зачем? Ещё раз - эта функция тебе ничего не даст. Более того, у тебя каждое изменение (при соблюдении равенства внешних условий чего почти никогда не бывает за исключением простейших логических датчиков да/нет) имеет примерно равную вероятность случится (оставим за скобками механизмы контроля и обратной связи).
источник

NA

Nikolai Arefiev in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
Если тебе интересно получить те самые 40 в ответе - строишь модель на конечных автоматах и получаешь искомое.
источник

$

$t3v3;0) in SOС Технологии
Ток попробуй)
источник

RI

Ruslan Ivanov in SOС Технологии
Надеюсь, применимость теоремы Шэннона-Хартли к предмету обсуждения (деградации журналов) ты не потребуешь доказывать?
источник

NA

Nikolai Arefiev in SOС Технологии
неприменимо к вопросу о том от чего зависит деградация логов, мы не обсуждаем вопрос как работать в условиях "шума" в логах
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
неприменимо к вопросу о том от чего зависит деградация логов, мы не обсуждаем вопрос как работать в условиях "шума" в логах
А почему это не обсуждаем? Коллеги вот обсуждают, и вполне интересно. Деградация логов это ни что иное как рост «шума» относительно полезной информации
источник
2021 February 26

K

Kevin in SOС Технологии
Zer🦠way
как понять что процесс уже наступает/наступил/мы всё потеряли
30 лет назад проблему отвала syslogd решали тем, что он раз в 20 минут в специальную facility логал слово MARK. Его отсутствие можно было детектить, а само сообщение потом выкидывать.

Такой heartbeat не решает всех проблем, но добавляет видимости к самым явным.
источник
2021 February 27

m

mad3e7cat in SOС Технологии
источник
2021 March 02

DP

Dmitry Pavlukhin in SOС Технологии
Коллеги, привет! Вы не сталкивались с ситуацией, когда машинка пользователя проводит Netbios name resolution для подсети? Может ли это быть легитимной активностью в случае например каких то конфигурационных изменений?
источник

DP

Dmitry Pavlukhin in SOС Технологии
вирусов не нашел, ветки реестра вроде чистые
источник

m

medoka in SOС Технологии
Dmitry Pavlukhin
вирусов не нашел, ветки реестра вроде чистые
ОС какая? Так то ,если раньше такого не было, проще и лучше тупо перезалить машину, а потом уже клон ковырять если есть время и желание
источник

DP

Dmitry Pavlukhin in SOС Технологии
винда, makes sense, конечно, но без доказательств так сделать не получится)
источник

IB

Igor Belyakov in SOС Технологии
Если машинка критичная, то лучше перебдеть
источник

m

medoka in SOС Технологии
Igor Belyakov
Если машинка критичная, то лучше перебдеть
Согласен
источник

m

medoka in SOС Технологии
Dmitry Pavlukhin
винда, makes sense, конечно, но без доказательств так сделать не получится)
Паршивый трафик само по себе не доказательство? Сурово у вас
источник

VL

Vladimir Lila in SOС Технологии
Привет, есть кто использовал wazuh (siem система поверх elk + OSSEC)
Есть пара вопросов, по самому wazuh очень интересно найти тех, кто работал с ним.
источник

SB

Sergei Bakhaev in SOС Технологии
Vladimir Lila
Привет, есть кто использовал wazuh (siem система поверх elk + OSSEC)
Есть пара вопросов, по самому wazuh очень интересно найти тех, кто работал с ним.
Работал, какие есть вопросы?
источник

VL

Vladimir Lila in SOС Технологии
Sergei Bakhaev
Работал, какие есть вопросы?
О супер, я пытаюсь загнать в движок ossec события из различных систем, и использовать его для их обработки. Никаких хостов при этом у меня нет, просто ряд систем (скуды, видеоаналитика, телеметрия и тд)
Я пытаюсь понять, как именно я могу записать самостоятельно свои собственные данные во всю эту машину, и нахожу в доке строчку
Moreover, agentless devices (such as firewalls, switches, routers, access points, etc.) are supported and can actively submit log data via Syslog, SSH, or using their own API

И дальше не слова про
 their own API

нет.

Нашел на схеме что данные принимаются сервером в UDP и это смущает меня, данные важные, продолбать не хочется. Это единственное решение, или я чет не то делаю?
источник