Size: a a a

SOС Технологии

2021 February 25

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
вы серьезно считаете что темп изменений в инфре никак не влияет на настройки аудита и, как следствие, логи?
Коля, строго говоря, это теорема, требующая доказательства, а не аксиома, как тебе кажется.
источник

NA

Nikolai Arefiev in SOС Технологии
А я выше и писал что это теория
источник

NA

Nikolai Arefiev in SOС Технологии
даже описал почему я считаю что такая закономерность может быть )
источник

RI

Ruslan Ivanov in SOС Технологии
Alex Igonin
Понятия не имею. Думаю, что нет - потому что не будете же вы во всех БД, в том числе и на продакшне, скрипт создания / удаления запускать. Не говоря уж о том, что разработать такой набор - это задача года так на два))
Ну и вторая часть, про удаление старых хостов и появление новых, тоже остаётся. Скрипт запустили, только БД логи не шлёт. А вы и не знаете, что она их не шлёт 😁
Поэтому, как говорил Владимир Ильич, захват коммуникаций и обмен данными для нас аргхиважная задача.
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
да, структуру потока никто не умеет контролировать
Внезапно. А если я тебе скажу что умеют?
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Ivanov
Внезапно. А если я тебе скажу что умеют?
Имя! Назови имя этого негодяя!
источник

RI

Ruslan Ivanov in SOС Технологии
Максим Жевнерев
сохраняйте события, на которых должно работать правило. И контроллируйте, что формат не поменялся.
Перепроверка нужна по сути при обновлении источника\парсеров
Один из правильных вариантов, кстати.
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Нет, 42
42 надо сначала заработать, а пока 40, Коля ;)
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
А я выше и писал что это теория
Теорема, но так-то да.
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Имя! Назови имя этого негодяя!
Этому подходу миллион лет, он давно применяется в смежных областях, например помехозащищённом кодировании, для выявления одинарных и двойных ошибок.
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Ivanov
Поэтому, как говорил Владимир Ильич, захват коммуникаций и обмен данными для нас аргхиважная задача.
По поводу закономерности: Есть такая байка из датасаенса. На kaggle была сложная задача по кластеризации множеств. Из всех участников ее первым решил человек, который просто нарисовал множество на плоскости и провел карандашом линии, которые их разделяют. Пример того, что некоторые теоремы не надо доказывать, достаточно иметь интуицию и понимание процессов
источник

RI

Ruslan Ivanov in SOС Технологии
Вы просто пытаетесь решить проблему не в комплексе, а по частям, а это так не работает, вы лечите симптомы, а не причины
источник

RI

Ruslan Ivanov in SOС Технологии
Максим Жевнерев
сохраняйте события, на которых должно работать правило. И контроллируйте, что формат не поменялся.
Перепроверка нужна по сути при обновлении источника\парсеров
Ну или базовый типовой шаблон, сигнатура, метасигнатура, классификатор события - кто во что умеет. Добавили цепи обратной связи - получили RPA
источник

RI

Ruslan Ivanov in SOС Технологии
Если я заблуждаюсь - готов выслушать
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Ivanov
Ну или базовый типовой шаблон, сигнатура, метасигнатура, классификатор события - кто во что умеет. Добавили цепи обратной связи - получили RPA
Давайте разделим задачи контроля структуры событий и задачи проверки работоспособности правил. Что делать если у меня нет правил для определенных событий, которые могут быть полезны при TH?
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
По поводу закономерности: Есть такая байка из датасаенса. На kaggle была сложная задача по кластеризации множеств. Из всех участников ее первым решил человек, который просто нарисовал множество на плоскости и провел карандашом линии, которые их разделяют. Пример того, что некоторые теоремы не надо доказывать, достаточно иметь интуицию и понимание процессов
Хорошо.Давай я тебе приведу пример, а ты попробуй на него ответить. Ты утверждаешь, что это функция от количества изменений, так?
источник

NA

Nikolai Arefiev in SOС Технологии
внесли одно изменение и логи от всех источников испортились?
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Давайте разделим задачи контроля структуры событий и задачи проверки работоспособности правил. Что делать если у меня нет правил для определенных событий, которые могут быть полезны при TH?
Извини, но если у тебя нет правила, то и про пользу ты имеешь довольно смутное представление, только гипотезу?
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
внесли одно изменение и логи от всех источников испортились?
Бинго.
источник

RI

Ruslan Ivanov in SOС Технологии
Или миллион мелких, но правильных
источник