172 похожих чатов

12 ответов

29 просмотров

А ну если ПОЧТИ, тогда москвич это почти болид F1

Jürgen-Romins Автор вопроса
Дмитрий Евдокимов
ответ ПОЧТИ устроит?)

нет не устроит вы бы для начала посмотрели бы внимательно конкурентов прежде чем продовать своих слонов

Jürgen Romins
нет не устроит вы бы для начала посмотрели бы вним...

Я прекрасно их знаю и если открыть документацию раздел Integrations то там в разделе SIEM, будут перечислены настройки для интеграции с десятком SIEM

Jürgen-Romins Автор вопроса
Дмитрий Евдокимов
Я прекрасно их знаю и если открыть документацию ра...

не стоит путать интеграции и встроенное, например у аквы есть эвенты например, не надо перекручивать мои слова

Jürgen Romins
не стоит путать интеграции и встроенное, например ...

встроенный SIEM?! это прям что-то новое SIEM же должен и умеет обрабатывать инфу от разных решений, от разных вендоров, от плытных решений до opensource и самописных скриптов на bash. Это и есть SIEM. А обработка внутренних/своих сообщений это просто обработка внутренних данных

Причем встроенный механизм регистрации событий и SIEM? Аква собирает событий с помощью своих enforcer-ов

Jürgen Romins
для кубов да

Ну так с других средств (МЭ, СЗИ от НСД, антивирусов и т.д.) по syslog\CEF\LEEF она не умеет собирать события. А тем более для этих событий формировать правила корреляции

Jürgen-Romins Автор вопроса
Stephan Lipatov
Ну так с других средств (МЭ, СЗИ от НСД, антивирус...

про антивирусы не знаю, мы покрываем аквой облака/гиты/шифт и кубер) для нескольких проектов

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Подскажите пожалуйста, как в CustomDrawCell(Sender: TcxCustomGridTableView; ACanvas: TcxCanvas; AViewInfo: TcxGridTableDataCellViewInfo; var ADone: Boolean); получить наз...
A Z
7
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
1
Он в одиночку это дело запилил или была какая-то команда?
Aquinary
12
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Карта сайта