Size: a a a

SOС Технологии

2021 April 23

AS

Alexey Sintsov in SOС Технологии
Кек
источник
2021 April 24

AI

Alex Igonin in SOС Технологии
Я что-то её чуть покликал и не нашёл с ходу, как там отчёты делать. Ну типа вот есть у меня некая запись об атаке, и я хочу все IoC оттуда выдернуть, плюс описание и всё такое.
И в миспе из коробки этого нет, надо плагины какие-то доставлять. Это настолько редкая функция?

Просто если TI-платформа не умеет в красивые отчёты, то как-то это печально...
источник

$

$t3v3;0) in SOС Технологии
А это не функция TIP
источник

$

$t3v3;0) in SOС Технологии
Функционал TI-платформы - это обеспечение времени жизни IOC. Валидация, речек, обогащение, передача в другие системы, хранение
А красивые отчеты это уже в сторону BI-платформ
источник

AI

Alex Igonin in SOС Технологии
Ясно, спасибо
источник

BB

B B in SOС Технологии
Это да, но все же TI умеют делать «красивые» отчеты. У тех же касперских / грибов можно «красивый» отчет сделать, если память не изменяет.
мисп действительно не для отчетов, но апишка там простая, можно самому на go/питоне скрипт наваять
источник

$

$t3v3;0) in SOС Технологии
Ты не путай функционал и маркетинг.
И у тех и у других отчеты - ручная работа аналитика. То что их показывают в ti - не значит что это функционал ti.
Зато у касперских, например, проблемы с мусором в фидах и обосновании причин появления ioc в платформе.
Но отчеты - да, красивые.
источник

$

$t3v3;0) in SOС Технологии
О! Заодно расскажи как ты применяешь обе упомянутых тобой платформы :)
Ну кроме «посмотреть красивый отчетик»
источник

BB

B B in SOС Технологии
Мы ж госы-нищеброды, какой там платный TI, не дошли пока до нужной стадии зрелости. У нас факинг мисп с хайвом )
источник

PS

Paul Smith in SOС Технологии
Ну факинг они пока их не допилить :) не обижай уж совсем, хорошие вещи же
источник

$

$t3v3;0) in SOС Технологии
Тогда как ты можешь рассуждать о вкусе апельсинов(с), Дим?))
источник

$

$t3v3;0) in SOС Технологии
Допил этих довольно устаревших систем до нормального функционирования сродни разработке новой.
Про масштабирование по железу я вообще молчу :)
источник

$

$t3v3;0) in SOС Технологии
У циски была норм попытка (их ребята решили изучить go).
Но так как своей цели они достигли - до ума так и не довели TIP
источник

PS

Paul Smith in SOС Технологии
А я с этим и не спорю :) но неужто появились какие-то новые столь же доступные?
источник

$

$t3v3;0) in SOС Технологии
А давно «допил с дикой стоимостью» стал равен «доступности»?)
источник

PS

Paul Smith in SOС Технологии
Не-не-не, Дэвид Блейн, это уже другой вопрос :)))
источник

BB

B B in SOС Технологии
Ну раньше то их пользовал, да и речь не про вкус апельсинов, а про возможность/невозможность давать «красивые отчеты»
источник

$

$t3v3;0) in SOС Технологии
Ни одна из текущих ti-платформ с возможностью собственной инсталляции этого не умеет
источник

$

$t3v3;0) in SOС Технологии
Окай)
источник

AL

Alexey Lukatsky in SOС Технологии
Как написано в обзоре TIP от ENISA, большой разницы между коммерческими и open source решениями нет - ключевых задач TI они все не решают и не факт, могут ли вообще
источник