Size: a a a

SOС Технологии

2021 May 28

A

Ast in SOС Технологии
Я никак не нахожу других статей за 2020 год
источник

E☃

Erick ☃️ in SOС Технологии
Возможно это поможет https://habr.com/ru/company/roi4cio/blog/528770/
источник

A

Ast in SOС Технологии
Спасибо вам за статью, но здесь разбираются только коммерческие SIEM продукты. Было бы очень интересно прочитать такого автора, который бы сравнивал коммерческие SIEM решения с бесплатными, open source решениями. Ибо, кроме некоторых оригинальных продуктов, которые работают как облачные SIEM системы, я не вижу особого смысла, если конечно не относить к достоинствам простоту интерфейса, покупать, в случае надобности, такие программы за деньги. Может вы знаете такую статью, где показываются преимущества платных решений над бесплатными?
источник

v

vbengin in SOС Технологии
Они работают
источник

K

Kevin in SOС Технологии
🤔
источник

VK

Vladimir K. in SOС Технологии
Смотря что вам нужно. По базовому функционалу никакой разницы. Разница начинается в полноте возможностей, экосистеме смежных продуктов и поддержке
источник

v

vbengin in SOС Технологии
Я бы посмотрел на опенсорс работает на 15 - 30 к eps. С набор правил и активных списков....
источник

A

Ast in SOС Технологии
Извините, я хотел уточнить, возможно вы лучше меня знаете. Програмное решение Elasticsearch в связке с другими продуктами (Logstash, Kibana, FileBeat), разве это не полноценная SIEM система, которая применяется во многих крупных фирмах?
источник

VK

Vladimir K. in SOС Технологии
Не полноценная, но используется.
источник

v

vbengin in SOС Технологии
Есть и даже много где работает. Но важно понимать что цена поддержки решения велика. И работает не так чтоб из коробки. Ну и непонятно как фичи сравнивать.
источник

v

vbengin in SOС Технологии
С одной стороны вот так сразу из коробки у опенсорса очень много чего нет, но на то он и опенсорс что можно кучу всего прикрутить особенно зная питон. Как это сравнивать?
источник

A

Ast in SOС Технологии
Есть например бесплатный продукт Stamus Networks Open Source - SELKS, он состоит из бесплатных компонентов, но мы можем скачать из официального сайта образ системы и пользоваться. Я это привожу как пример, его ведь можно сравнить?
источник

NA

Nikolai Arefiev in SOС Технологии
По каким критериям сравнивать? Все что угодно можно сравнить, правильно подбирая критерии )))
источник

K

Kevin in SOС Технологии
Можно подумать, всем нужно 15keps
источник

NA

Nikolai Arefiev in SOС Технологии
У вас к этому сравнению академический или практический заход?
источник

v

vbengin in SOС Технологии
Тут согласен
источник

m

max in SOС Технологии
так а что мешает взять и сравнить на своих задачах?
источник

VL

Vladimir Lila in SOС Технологии
wazuh как фреймворк поверх елк кажется более полноценной
источник

A

Ast in SOС Технологии
Скорее практический заход, я в этим системах не разбираюсь, а только читал несколько статей из интернета. Для себя хочу узнать что лучше, а что хуже.
источник

NA

Nikolai Arefiev in SOС Технологии
Тогда начните разбираться с опенсорцем. Когда дойдете до реально сложных кейсов, тогда увидите где проходит водораздел между платным и бесплатным SIEM.
источник