Запустить легко, эксплуатировать сложно: год жизни SOC «Газпром-Медиа Холдинга»

В 2024 году мы рассказывали , как развернули масштабный центр мониторинга безопасности над «Газпром-Медиа». Тогда даже позволили себе тезис о том, что способны подключить любой актив к мониторингу за одни сутки. Это правда, но опытный инженер, прошедший через реалии корпоративной среды, скажет вам, что запустить систему в продакшен — это всего лишь начало. А вот эксплуатировать ее на живой, постоянно изменяющейся инфраструктуре, где каждый день меняются сетевые доступы и появляются новые сервисы, — долгосрочная задача повышенной сложности. Что происходит, когда центр мониторинга безопасности федерального холдинга превышает отметку в 100 000 событий в секунду? Когда стандартные решения начинают буксовать, а инфраструктура разрастается до 100 сервисов? В 2025 году наша команда столкнулась именно с такими вызовами. В этой статье расскажем, как мы решали архитектурные «головоломки» высоконагруженного SIEM, боролись с экзотическими форматами логов медийных систем, создавали кастомные коннекторы и как Purple Team-учения помогли обнаружить настоящих злодеев.

https://habr.com/ru/companies/bastion/articles/1008436/

#soc #SIEM #информационная_безопасность #мониторинг #ClickHouse #KUMA #incident_response #высокие_нагрузки #корпоративная_безопасность #логирование

Запустить легко, эксплуатировать сложно: год жизни SOC «Газпром-Медиа Холдинга»

В 2024 году мы рассказывали , как развернули масштабный центр мониторинга безопасности над « Газпром-Медиа». Тогда даже позволили себе тезис о том, что способны подключить любой актив к мониторингу за...

Хабр

Как я определял дистрибутивы Linux по установленным пакетам, и при чем тут KUMA?

Как определить дистрибутив Linux? А что, если имеется только информация о пакетах, установленных на устройстве? История одного «велосипеда» или мы не нашли готового решения. Представьте, что вам нужно определить дистрибутивы, опираясь исключительно на установленные пакеты. Инвентаризация есть, но данные неполные — часто известно только имя хоста, IP и список установленных пакетов. Операционная система может быть указана как «Linux» без уточнения дистрибутива и версии. О создании алгоритма, работе с KUMA и написании код в данной статье.

https://habr.com/ru/articles/1006546/

#python #kuma #linux

Как я определял дистрибутивы Linux по установленным пакетам, и при чем тут KUMA?

Работаю я SOC-аналитиком в большой компании. Сижу, разбираю очередной инцидент, заходит ко мне начальство и говорит: "Нам необходимо знать, какие ОС используются у нас в компании" - эти данные...

Хабр
Nejprve jsem chtěl vibe codovat vlastní monitoring, ale pak jsem skončil u open source #Uptime #Kuma. Self-host klidně na malé EC2 a ve výsledku levnější než placený BetterStack (pokud nestačí free) a nemusím se o to moc starat. Takže není co řešit 😎 viz https://uptimekuma.org

観光客でにぎわう池を「熊」が泳いで横断…。「前代未聞」と富山県警が写真を公開。立山黒部【2025年回顧】
https://www.huffingtonpost.jp/entry/story_jp_69436cdae4b0bafbdede1081

#huffingtonpost #LIFE #観光 #熊 #富山 #富山県 #富山県警 #立山 #kanko #kuma #toyama #toyamaken #toyamakenkei #tateyama

観光客でにぎわう池を「熊」が泳いで横断…。「前代未聞」と富山県警が写真を公開。立山黒部【2025年回顧】

立山黒部アルペンルートの「みくりが池」を泳ぐ熊。富山県警が実際の写真を公開し、話題になりました。

ハフポスト

➡️https://status.watzmann.social/status/mastodon

Für die Instanzen https://bayerwald.social und https://watzmann.social gibt es ab sofort einen neuen Uptime Monitor basierend auf Uptime Kuma.

#kuma #uptime #monitor

MASTODON INSTANZEN

Uptime Monitor für die Instanzen BAYERWALD.SOCIAL und WATZMANN.SOCIAL

@estherschindler
RE
One fifth contained major inaccuracies, such as #fabricated details and #outdatedinformation

That's unbearable‼️that a lot of news is fabricated news from #AI

And then there is the outright #fakenews from #newsmax #OAN and #MAGA

#kanjioftheyear #Kuma
@Compassionatecrab
Thx 4 orig Esther boost

吸血鬼×くま!? ハイブリッドなDruilla Kumaが見せる癒しとカオスの共存【EN】Vタレ名鑑※日本語記事・各国翻訳あり

2025/12/11 改稿

#VTuber
#EN
#kuma
#Independent

https://enghaishin.com/vtare-druillakuma/

吸血鬼×くま!? ハイブリッドなDruilla Kumaが見せる癒しとカオスの共存【EN】Vタレ名鑑

Twitchで活動する英語圏VTuber・Druilla Kumaは、吸血鬼とくまを掛け合わせた“VampBear”として、癒やしとユーモアを届けています。ASMRや歌、アート配信を通して心を包み、ファンとの距離を大切に活動している姿と自由な表現で世界に温かさを広げているポイントに目を向けて、詳しく解説していきます。

世界で輝く英語配信サポート!VTuber・YouTuberガイド

Vampire × Bear!? Druilla Kuma's Hybrid Blend of Healing and Chaos
【EN】VTuber Encyclopedia ※Japanese Article & Translations Available

Revised 2025/12/11

#VTuber
#EN
#kuma
#Independent

https://enghaishin.com/vtare-druillakuma/

吸血鬼×くま!? ハイブリッドなDruilla Kumaが見せる癒しとカオスの共存【EN】Vタレ名鑑

Twitchで活動する英語圏VTuber・Druilla Kumaは、吸血鬼とくまを掛け合わせた“VampBear”として、癒やしとユーモアを届けています。ASMRや歌、アート配信を通して心を包み、ファンとの距離を大切に活動している姿と自由な表現で世界に温かさを広げているポイントに目を向けて、詳しく解説していきます。

世界で輝く英語配信サポート!VTuber・YouTuberガイド