Size: a a a

SOС Технологии

2021 May 05

$

$t3v3;0) in SOС Технологии
А если у тебя фидов несколько и они в разных хэшах?)
источник

$

$t3v3;0) in SOС Технологии
Толстый на грани
источник

AL

Alexey Lukatsky in SOС Технологии
ты же их не сразу в SIEM льешь? а сначала в TIP, наверное. там и нормализуй к единому типу хэша. но опять же. это при условии, что у тебя средства мониторинга/защиты поддерживают этот хэш. То есть ты выбираешь эти средства в том числе и по типу поддерживаемого хеша. Для новых систем, вполне себе вариант. Для legacy - не работает
источник

$

$t3v3;0) in SOС Технологии
А вот это правильный вопрос к Коле :)
источник

AL

Alexey Lukatsky in SOС Технологии
зачем к нему? он дал три альтернативы. я написал четвертую возможную. но она скорее всего никем пока не применяется
источник

ОД

Олег Деревянко... in SOС Технологии
Это не 3 альтернативы, а 3 подхода с +-. Там есть над чем работать и не к сием, а к БД скорее относится вопрос.
источник

NA

Nikolai Arefiev in SOС Технологии
В разных СИЕМ разные БД под капотом, поэтому и подходы разные. Но это не говорит о том, что в одном СИЕМ можно реализовать только один подход. Просто что-то будет быстрее работать, что-то медленее
источник

NA

Nikolai Arefiev in SOС Технологии
Цель вопроса была в том, чтобы понять какие подходы чаще всего используют
источник

NA

Nikolai Arefiev in SOС Технологии
Далеко не все заморачиваются и копаются в потрохах разных СИЕМ с целью понять на чем работает движок табличных списков.
источник

AL

Alexey Lukatsky in SOС Технологии
Запусти опрос. Людям проще жмакнуть на радиобаттон, чем отвечать
источник

ОД

Олег Деревянко... in SOС Технологии
Это наверное мои флешбеки из DBAшного прошлого, пардоньте.
источник

NA

Nikolai Arefiev in SOС Технологии
опять"Я томат" победит
источник

RI

Ruslan Ivanov in SOС Технологии
Есть ещё пятая ;)
источник

NA

Nikolai Arefiev in SOС Технологии
Если она действительно "боевая" и где-то используется, то было бы интересно узнать.
источник

NA

Nikolai Arefiev in SOС Технологии
Первые 2 мои схемы и 3-я Сергея были не плодом фантазии, а реальными схемами, которые работают далеко не в одном заказчике ).
источник

NA

Nikolai Arefiev in SOС Технологии
и, да, у каждой схемы есть техническое обоснование: почему она такая и какие ограничения конкретного СИЕМ она обходит.
источник

RI

Ruslan Ivanov in SOС Технологии
Точнее, их даже больше пяти, если не ограничивать себя реляционными отношениями.
источник

$

$t3v3;0) in SOС Технологии
Ты не дочитал вопрос тогда. Извини, Маэстро
источник

$

$t3v3;0) in SOС Технологии
Попробуй ;)
источник

$

$t3v3;0) in SOС Технологии
)))))
источник