Size: a a a

2020 August 06

Z

Zer🦠way in secinfosec
сделали мой день
источник

Z

Zer🦠way in secinfosec
Как мы уже сказали, вендор поддерживает все распространённые способы сбора событий, включая Syslog, WMI, FTP, Check Point LEA, Cisco SDEE, File, Microsoft SQL, MySQL, Oracle, 1C, Windows Event Log, PostgreSQL
источник

Z

Zer🦠way in secinfosec
зачем так больно то млять
источник

Z

Zer🦠way in secinfosec
это же не способы сбора событий, это же источники(
источник

D

Dexion in secinfosec
Zer🦠way
слово симптомы
Ну да, с нативным русским интерфейсом сложно... Можно будет переназвать...по сути это рулы, которые позволяют обогащать нормализованные события, категоризировать, но до применения рулов тригерящих алерты.
источник

Z

Zer🦠way in secinfosec
Dexion
Ну да, с нативным русским интерфейсом сложно... Можно будет переназвать...по сути это рулы, которые позволяют обогащать нормализованные события, категоризировать, но до применения рулов тригерящих алерты.
ты там чтоли?
источник

D

Dexion in secinfosec
Zer🦠way
ты там чтоли?
Да, cto
источник

Z

Zer🦠way in secinfosec
Dexion
Да, cto
ну поехали
источник

Z

Zer🦠way in secinfosec
)
источник

Z

Zer🦠way in secinfosec
что под капотом? какая бд? какой сервер очереди? какую ос поддерживает?
источник

D

Dexion in secinfosec
Zer🦠way
это же не способы сбора событий, это же источники(
Щас этот сборщик работает на агентах, тут микс протоколов и источников, ага
источник

D

Dexion in secinfosec
Zer🦠way
что под капотом? какая бд? какой сервер очереди? какую ос поддерживает?
Там сборка, и эластик и постгресс, щас унифицирую все это, чтобы зоопарка не было.
источник

A

Alex in secinfosec
Zer🦠way
это же не способы сбора событий, это же источники(
Просто студенты документами занимались, им же можно не платить
источник

Z

Zer🦠way in secinfosec
Dexion
Там сборка, и эластик и постгресс, щас унифицирую все это, чтобы зоопарка не было.
там требования для эластика как то маловаты)
источник

D

Dexion in secinfosec
Zer🦠way
что под капотом? какая бд? какой сервер очереди? какую ос поддерживает?
Агенты под винду, а ставится на убунту
источник

D

Dexion in secinfosec
Zer🦠way
там требования для эластика как то маловаты)
Да не норм, когда у тебя мультинода и шарды, elk это наследие явы, в любом случае не больше 64gb ram на ноду
источник

Z

Zer🦠way in secinfosec
Dexion
Да не норм, когда у тебя мультинода и шарды, elk это наследие явы, в любом случае не больше 64gb ram на ноду
а нода одна?
источник

Z

Zer🦠way in secinfosec
мое животное сьело 256 гб озу.....96 ядер
источник

q

qap in secinfosec
А аномалии умеет ловить как платная версия elastic?
источник

Z

Zer🦠way in secinfosec
qap
А аномалии умеет ловить как платная версия elastic?
из коробки?
источник