Применение SIEM для расследования инцидентов
—
от автора
—
от автора
Выявление инцидентов является одной из основных задач специалистов по информационной безопасности. Обнаруживать инциденты можно различными способами. Например, можно вручную анализировать журналы событий в поисках интересующих сообщений о подозрительных активностях. Можно на основе grep и регулярных выражений разработать скрипты, которые будут в более менее автоматизированном режиме искать…
—
от автора
Поиск логов в куче сервисовМеня зовут Дима Синявский, я SRE-инженер в Ви.Tech — это IT-дочка ВсеИнструменты.ру. Наш сайт создает более 100 тысяч заказов каждый день. У нас много сервисов и много разработчиков, которые пишут много логов. Пишут их с целью…
—
от автора
Всё началось с того, что однажды мы решили развернуть Airflow для управления нашими ETL-процессами. И не просто развернули, а сделали это в K8s. Но зачем это понадобилось?Наша задача была довольно проста: взять данные из одной системы и переложить их в…
—
от автора
Для лучшего понимания статьи, желательно предварительно ознакомиться с основными актуальными подходамиКаждый бизнес, так или иначе, сталкивается с вопросом: каким образом реализовывать проекты. В современном, быстро меняющемся мире гибкость — уже просто необходимость. Именно поэтому, так часто стали использовать философию agile, при этом все равно возникают высокоуровневые планы действий, и…
—
от автора
Разработчики открытого лаунчера Hydra Launcher, который пользователи прозвали «пиратский Steam», выпустили обновление. Теперь сервис поддерживает ачивки, показывает время, которое понадобится для прохождения игры, и ввели подписку на облачные сохранения.Что нового в Hydra Launcher:Пользователи теперь могут получать ачивки за прохождение игр.Разработчики…
—
от автора
Популярость телеграмКаким мессенджером сейчас вы пользуетесь чаще всего? Большинство ответит телеграм, а те кто скажут иначе, все равно скорее всего используют его где-то, пусть и реже. Ни для кого не секрет, что Telegram — один из самых популярных мессенджеров в…
—
от автора
Современные дата-центры обрабатывают зеттабайты данных и поддерживают работу миллиардов устройств. С каждым годом потребности в вычислительных мощностях растут, а значит, увеличивается и спрос на электроэнергию. Чтобы удовлетворить растущий спрос и уменьшить воздействие на окружающую среду, ведущие технологические гиганты, такие как…
—
от автора
Meta* разрабатывает поисковую систему на базе искусственного интеллекта, чтобы сократить свою зависимость от Google и Microsoft, пишет Information. Система Meta будет предоставлять сгенерированные ИИ сводки в чат-боте Meta AI, который компания уже развернула в Facebook** и Instagram**.Сейчас Meta AI использует…
—
от автора
Задача такая: искал Open Source БД для своего пет-проекта. Решил посмотреть в интернете новые решения в рамках БД. После чтения статей и отбора из 6-7 БД остались три (3), которые понравились лично мне. Почему именно эти? Во-первых, они Open Source, а…
—
от автора
Привет! Это Ярослав, я продуктовый дизайнер трекера подписок Nocta Pro. Вместе с программистом мы сделали собственный пет-проект, который помогает людям совладать с хаосом из подписок на сервисы и регулярных платежей.Основные экраны трекераЕсли кратко, мы сделали трекер, куда вы добавляете свои…