А ну если ПОЧТИ, тогда москвич это почти болид F1
вы точно инженер?
ответ ПОЧТИ устроит?)
нет не устроит вы бы для начала посмотрели бы внимательно конкурентов прежде чем продовать своих слонов
Я прекрасно их знаю и если открыть документацию раздел Integrations то там в разделе SIEM, будут перечислены настройки для интеграции с десятком SIEM
не стоит путать интеграции и встроенное, например у аквы есть эвенты например, не надо перекручивать мои слова
встроенный SIEM?! это прям что-то новое SIEM же должен и умеет обрабатывать инфу от разных решений, от разных вендоров, от плытных решений до opensource и самописных скриптов на bash. Это и есть SIEM. А обработка внутренних/своих сообщений это просто обработка внутренних данных
вы путаете немного понятия
Причем встроенный механизм регистрации событий и SIEM? Аква собирает событий с помощью своих enforcer-ов
Ну так с других средств (МЭ, СЗИ от НСД, антивирусов и т.д.) по syslog\CEF\LEEF она не умеет собирать события. А тем более для этих событий формировать правила корреляции
про антивирусы не знаю, мы покрываем аквой облака/гиты/шифт и кубер) для нескольких проектов
Обсуждают сегодня