Size: a a a

2020 August 06

D

Dexion in secinfosec
Alex
Просто студенты документами занимались, им же можно не платить
У меня был 1 день отревизить 40 страничный документ, подготовленный до меня, больно не бейте) но наверное исправим эту фразу, да. Если ещё есть в статье косяки, скажите
источник

q

qap in secinfosec
Zer🦠way
из коробки?
Elastic? Нет. Там у них платный модуль "мышн лернинга"
источник

q

qap in secinfosec
А вот rusiem?
источник

Z

Zer🦠way in secinfosec
qap
Elastic? Нет. Там у них платный модуль "мышн лернинга"
мыш)
источник

D

Dexion in secinfosec
Zer🦠way
мое животное сьело 256 гб озу.....96 ядер
Само по себе животное столько съесть не может, смотри в сторону утечек... Либо много нод
источник

Z

Zer🦠way in secinfosec
Dexion
Само по себе животное столько съесть не может, смотри в сторону утечек... Либо много нод
много нод)
источник

D

Dexion in secinfosec
qap
Elastic? Нет. Там у них платный модуль "мышн лернинга"
+
источник

Z

Zer🦠way in secinfosec
синтаксис у вас полностью эластиковый?
источник

D

Dexion in secinfosec
Zer🦠way
много нод)
Ну много нод и тут будет требовать больше, с расчётом сайзтнга мне ещё работать
источник

Z

Zer🦠way in secinfosec
парсеры = правила нормализации?
источник

$

$t3v3;0) in secinfosec
Zer🦠way
парсеры = правила нормализации?
Перестань)))
источник

$

$t3v3;0) in secinfosec
Dexion
У меня был 1 день отревизить 40 страничный документ, подготовленный до меня, больно не бейте) но наверное исправим эту фразу, да. Если ещё есть в статье косяки, скажите
Вот же
источник

Z

Zer🦠way in secinfosec
$t3v3;0)
Перестань)))
нет)
источник

$

$t3v3;0) in secinfosec
Дай ему время, накинулся)
источник

Z

Zer🦠way in secinfosec
я спросить ну че началось то
источник

D

Dexion in secinfosec
Zer🦠way
синтаксис у вас полностью эластиковый?
Так, по порядку. Язык написания правил корреляции по синтаксису схож с logstash, да
источник

D

Dexion in secinfosec
Zer🦠way
парсеры = правила нормализации?
Ну вообще это разные вещи. Парсеры это как ты оьраьатвааешь события для нормализации, во всех siem так, правила корреляции это рулы обработки нормализованных событий для поднятия инцидентов
источник

Z

Zer🦠way in secinfosec
Dexion
Так, по порядку. Язык написания правил корреляции по синтаксису схож с logstash, да
гоу в личку, а то я тут щас все зафлужу
источник

D

Dexion in secinfosec
Ок) ну может кому ещё интересно
источник

AK

Anton Kirsanov 🐸 in secinfosec
Zer🦠way
гоу в личку, а то я тут щас все зафлужу
это лучше чем лесные походы рок-звезд обсуждать
источник