Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

SIEM против Data Lake: почему мы отказались от традиционного ведения журналов?

Автор: Cloud Security Podcast

Загружено: 2025-12-02

Просмотров: 254

Описание:

В этом выпуске Клифф Кросланд, генеральный директор и соучредитель Scanner.dev, откровенно рассказывает о своей попытке (и поначалу безуспешной) создать собственное озеро данных безопасности, которое заменит дорогостоящую традиционную SIEM.

Клифф объясняет, наступил экономический кризис, когда масштабирование SIEM стало «дороже, чем весь бюджет команды разработчиков». Он подробно описывает технические сложности переноса терабайт журналов в S3 и болезненное осознание того, что запросы к ним с помощью Amazon Athena были медленными и дорогостоящими для задач безопасности.

В этом выпуске мы подробно рассмотрим эволюцию архитектуры журналирования: от устаревших инструментов на основе SQL до современных «грязных» озер данных, включающих полнотекстовый поиск по неструктурированным данным. Мы обсуждаем «подъем в области проектирования данных», необходимый для создания собственного, перспективы (и ограничения) Amazon Security Lake и то, как агенты ИИ начинают автоматизировать обнаружение и управление схемами.

Задаваемые вопросы:
00:00 Введение
02:25 Кто такой Клифф Кросфорд?
03:00 Почему команды переходят с SIEM-систем на озера данных
06:00 «Чёрная дыра» журналов S3: первое неудачное озеро данных Клиффа
07:30 Инженерный лифт: нужен ли инженер по данным для создания озера данных?
11:00 Почему Amazon Athena не справилась с расследованиями безопасности
14:20 Опасность удаления журналов для экономии средств
17:00 Заблуждения о создании собственного озера данных
19:00 Эволюция журналирования: от SQL до полнотекстового поиска
21:30 Amazon Security Lake — это решение? (OCSF и пользовательские журналы)
24:40 Кошмар нормализации журналов и пользовательских схем
28:00 Почему будущие инструменты должны использовать «грязные» журналы
29:55 Как ИИ-агенты автоматизируют разработку обнаружения
35:45 Использование ИИ для масштабного мониторинга изменений схем
39:45 Разработка или покупка: нужны ли вашей команде безопасности специалисты по обработке данных?
43:15 Забавные вопросы: Физическое моделирование и тыквенный пирог

--------------------------------------------------------------------------------
📱Подкаст о безопасности в облачных сервисах в социальных сетях📱
_____________________________________
🛜 Сайт: https://cloudsecuritypodcast.tv/
🧑🏾‍💻 Лагерь по безопасности в облачных сервисах - https://www.cloudsecuritybootcamp.com/
✉️ Новостная рассылка по безопасности в облачных сервисах - https://www.cloudsecuritynewsletter.com/
Twitter:   / cloudsecpod  
LinkedIn:   / cloud-security-podcast  

#cloudsecurity

SIEM против Data Lake: почему мы отказались от традиционного ведения журналов?

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Соответствие требованиям в AWS для НАЧИНАЮЩИХ — встреча по безопасности в облаке

Соответствие требованиям в AWS для НАЧИНАЮЩИХ — встреча по безопасности в облаке

Россия по наследству. Как элита передает страну своим детям |

Россия по наследству. Как элита передает страну своим детям | "Археология"

Jobs Losses Hit the Millions, Real Estate Nightmare, Repo Markets, & more w/ Andy Schectman

Jobs Losses Hit the Millions, Real Estate Nightmare, Repo Markets, & more w/ Andy Schectman

How Nvidia GPUs Compare To Google’s And Amazon’s AI Chips

How Nvidia GPUs Compare To Google’s And Amazon’s AI Chips

Разведчик о том, как использовать людей

Разведчик о том, как использовать людей

Как данные проходят по сети: от компьютера до сервера и обратно

Как данные проходят по сети: от компьютера до сервера и обратно

НДС 22%: НАЛОГ на банковские карты?

НДС 22%: НАЛОГ на банковские карты?

Как устроена База Данных? Кластеры, индексы, схемы, ограничения

Как устроена База Данных? Кластеры, индексы, схемы, ограничения

Как завоевать доверие к ИИ SOC для регулируемых сред

Как завоевать доверие к ИИ SOC для регулируемых сред

Моделирование угроз для ИИ-агента: архитектура, угрозы и мониторинг

Моделирование угроз для ИИ-агента: архитектура, угрозы и мониторинг

Урок, который нужно выучить | Снова об украденных Российских резервах | статья | Валентин Катасонов

Урок, который нужно выучить | Снова об украденных Российских резервах | статья | Валентин Катасонов

AWS re:Invent 2024 - Build and optimize a data lake on Amazon S3 (STG323)

AWS re:Invent 2024 - Build and optimize a data lake on Amazon S3 (STG323)

Michael Clarke answers your Ukraine war questions

Michael Clarke answers your Ukraine war questions

Cybersecurity Architecture: Networks

Cybersecurity Architecture: Networks

Укрепление рубля, дебют ОФЗ в юанях, замедление инфляции, рынок в 2026, IPO Базиса

Укрепление рубля, дебют ОФЗ в юанях, замедление инфляции, рынок в 2026, IPO Базиса

Docker за 20 минут

Docker за 20 минут

The Race to Harness Quantum Computing's Mind-Bending Power | The Future With Hannah Fry

The Race to Harness Quantum Computing's Mind-Bending Power | The Future With Hannah Fry

AI-First Vulnerability Management: Should CISOs Build or Buy?

AI-First Vulnerability Management: Should CISOs Build or Buy?

What is AI Data Management? Discover, Clean, & Secure Data with AI

What is AI Data Management? Discover, Clean, & Secure Data with AI

Лучший Гайд по Kafka для Начинающих За 1 Час

Лучший Гайд по Kafka для Начинающих За 1 Час

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]