Size: a a a

SOС Технологии

2021 May 28

A

Ast in SOС Технологии
Непонимание критериев какие характеристики сравнивать. Мне скинули стаью на Хабре, там идет сравнение и есть критерии для коммерческих продуктов. https://roi4cio.com/catalog/comparison?template=144&p%5B331%5D=331&p%5B3507%5D=3507&p%5B6654%5D=6654&p%5B71%5D=71&p%5B79%5D=79&p%5B434%5D=434&p%5B2136%5D=2136&p%5B3581%5D=3581&p%5B345%5D=345
Я бы хотел сравнить коммерческие с бесплатными продуктами.
источник

NA

Nikolai Arefiev in SOС Технологии
В целом отличие есть на всех уровнях: объемы поддерживаемых транспортов и протоколов, гибкость нормализации, возможности обогащения, возможности коррелятора, мощность языка поисковых запросов, сложности эксплуатации.
источник

NA

Nikolai Arefiev in SOС Технологии
Странное сравнение. ArcSight - управление логами - N/A.
источник

RS

Roman Sergeev in SOС Технологии
Таким сравнением более-менее реалистично может заниматься только интегратор, который провел хотя бы по десятку проектов с каждым коммерческим сиемом и ещё внедрением опенсорсных решений в тех же объёмах занимается. Но он правду никогда не расскажет, думаю. Разве что в частном порядке даст совет
источник

NA

Nikolai Arefiev in SOС Технологии
+1
источник

A

Ast in SOС Технологии
Интересно, а есть, по вашему мнению, бесплатные продукты, которые могут тягаться с коммерческим софтом?
источник

NA

Nikolai Arefiev in SOС Технологии
На данный момент - нет
источник

NA

Nikolai Arefiev in SOС Технологии
Есть скоуп задач, которые опенсорц может решить, но они лишь подмножество всего, с чем сталкиваются SIEMоводы
источник

m

max in SOС Технологии
И в этом месте опять стоит вернуться к своим задачам. На каких-то задачах - почему бы и нет?
источник

A

Ast in SOС Технологии
Мне кажется, что вы правы. Многие статьи носят рекламный характер.
источник

NA

Nikolai Arefiev in SOС Технологии
В далёком 2018 было такое сравнение платных СИЕМ между собой https://www.anti-malware.ru/compare/SIEM-systems
источник

NA

Nikolai Arefiev in SOС Технологии
Тут, на мой взгляд, было приличное кол-во вменяемых критериев
источник

NA

Nikolai Arefiev in SOС Технологии
По ним можно и опенсорц посравнивать
источник

L

Lev in SOС Технологии
Как вчера было)
источник

A

Ast in SOС Технологии
Ого. Спасибо огромное, я думаю это мне поможет. В первую очередь я хочу разобраться в SIEM и IDS системах
источник

NA

Nikolai Arefiev in SOС Технологии
Спасибо, за сравнение. До сих пор полезно.
источник

L

Lev in SOС Технологии
Сенкс)
источник

IB

Igor Belyakov in SOС Технологии
вполне нормально работает. Другое дело, что за нормальный функционал в любом случае придется заплатить, ну или костыли костылить
источник

v

vbengin in SOС Технологии
Я к тому что сравнивать сложно. Но если очень хочется то можно
источник

Z

Zer🦠way in SOС Технологии
разница лишь в том что в опенсоурсе костыли костылишь ты, а в тырпрайз костыли костылит вендор
источник