Public Telegram Archive
Channels About
Cyprus_iT chat
@badcyprus · supergroup · filtered by Leon
Leon 2024-04-01 18:37 UTC
Ed Makarov
всем привет! в чате наверняка много людей связанных с ИБ, либо тех, кто знает людей связанных с ИБ о...
В плане бюджета это скорее про dedicated SOC команду которая будет за ивентами следить и постоянно день за днем подкручивать шаблоны анализаторов. Модули SIEM на любых ELK сервисах достаточно хороши и относительно не дорогие если речь про средний корпрорейт.
Без хорошей SOC команды, любой siem превращается в назойливый белый шум

https://www.elastic.co/security/siem/
https://coralogix.com/guides/siem/#siem-use-cases
И тп это про siem на elk
Leon 2024-04-01 20:09 UTC
В среднем корпорейт siem нужен только для того, чтобы соответствовать регуляции. Реальная *нужда* в этом инструменте возникает в организациях от 10к эндпойнтов и выше. Естественно у сервис провайдеров другая история
2 messages on this day