Size: a a a

2019 February 26

RR

Roman Rashevskiy in MaxPatrol SIEM
Зато отечественное решение и бумажкам обмазан)
источник

V

Valentin in MaxPatrol SIEM
это да)
источник

VB

Vladislav Borisov in MaxPatrol SIEM
Valentin
неоправданно высокие требования к физическим ресурсам
Elasticsearch )
источник

VB

Vladislav Borisov in MaxPatrol SIEM
Именно он не стартует на меньших ресурсах
источник

VB

Vladislav Borisov in MaxPatrol SIEM
🤷🏽‍♂️
источник

V

Valentin in MaxPatrol SIEM
если быть точным, то elasticsearch очень древней версии)
источник

RR

Roman Rashevskiy in MaxPatrol SIEM
«Я его слепила из того что было»)
источник

V

Valentin in MaxPatrol SIEM
новый elasticsearch в разы вырос по производительности
источник

RR

Roman Rashevskiy in MaxPatrol SIEM
Valentin
новый elasticsearch в разы вырос по производительности
Это да
источник

RR

Roman Rashevskiy in MaxPatrol SIEM
Вот кстати интересно будет ли обновлён он в составе мпсием
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Коллеги, для того чтобы компонент storage взлетел на тестовом стенде, достаточно виртуальной машине выделить 16Гб оперативки. Это, я думаю, не очень много)
источник

M

Michael in MaxPatrol SIEM
При распределенной установке (для высоконагруженных систем) - агент 4gb, core - 8 (лучше12 gb), siem 8gb, storage/elastic 8 gb. На потестить
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Коллеги, небольшой вопрос по SIEM! У кого-то получилось приручить  брутфорс?

Проблема:  правило отрабатывает некорректно генерируя много False Positive.

Работает так: Долбится на комп тот у кого там была шара, пароль не подходит, затем логинится пользователь или сам SIEM для аудита и тут-то и генерится инцидент.
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Michael
При распределенной установке (для высоконагруженных систем) - агент 4gb, core - 8 (лучше12 gb), siem 8gb, storage/elastic 8 gb. На потестить
Эластик забирает 1/2 от общего RAM. Поэтому лучше 16Гб, чтобы в кластере было 8Гб суммарно на каждый из 4х компонент кластера)
источник

M

Michael in MaxPatrol SIEM
Это можно подкрутить
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Конечно
источник

M

Michael in MaxPatrol SIEM
В процессе тестирования и заглядывается журналы вырастит до 24gb ))
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Эластик забирает 1/2 от общего RAM. Поэтому лучше 16Гб, чтобы в кластере было 8Гб суммарно на каждый из 4х компонент кластера)
1/2 но не более 32 вроде бы. Ограничения самого ластика на Heap.
источник

К

Капибара in MaxPatrol SIEM
Roman Rashevskiy
Зато отечественное решение и бумажкам обмазан)
Сторадж можно запустить и на калькуляторе, только потом пользователи начинают туда подавать несоответствующую нагрузку и бегут в саппорт заводить баги. Поэтому проще подстраховаться и запросить минимально необходимые требования для средней нагрузки, чем потом танцевать с бубном вокруг 24 гигов оперативки.
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Капибара
Сторадж можно запустить и на калькуляторе, только потом пользователи начинают туда подавать несоответствующую нагрузку и бегут в саппорт заводить баги. Поэтому проще подстраховаться и запросить минимально необходимые требования для средней нагрузки, чем потом танцевать с бубном вокруг 24 гигов оперативки.
Речь идёт о ТЕСТОВОМ стенде?) Про какую нагрузку речь?
источник