Search
Write a publication
Pull to refresh

Comments 4

Есть ли формула роста числа правил корреляции с течением времени? И можно ли прийти к предельному значению такого числа (если оно существует)?

Формулы у меня нет (или я так заявляю, потому что это секретное ноу-хау).
Кажется, предельное кол-во правил это такое, которое уже никакими адекватными силами не удается обработать.
Мы считаем, что надо оптимизировать правила, расширять охват различных ситуаций, составлять комплексные схемы и объединять отдельные события в цепочки.
В таком случае и покрытие страдать не будет, и число отдельных уведомлений, требующих внимания дежурных, существенно не увеличится.

Для меня System on a chip это SoC, к тому же хаб все-таки ИБ, а не Железо/DIY/etc.

Sign up to leave a comment.