Добрый день, коллеги, подскажите, события при хранении как-то эластиком сжимаются? Насколько я знаю, этого не предусмотрено, т.е. объем БД будет превышать объем сырых событий (если они сохраняются)
Как-то сжимаются. Мы сейчас внимательно изучаем вопрос повышения уровня сжатия, но оно не бесплатно и требует понимания, что и зачем. Скорее всего, дадим опцию выбора, но не прямо сейчас
⚡️Мы подвели итоги опроса 230 ИБшников об уровне прозрачности корпоративных сетей
В отчете: - Где прозрачность трафика выше — в России или за рубежом. - Какие угрозы российские ИБшники чаще всего выявляют в сети. - Прозрачность сети или шифрование внутреннего трафика — что выбирает ИБшник.
Кто недавно обновлял SIEM до 21 версии. Не могу разрулить. Все службы вроде работают, но не подключается ни к ядру ни к базе знаний. Открывается только Management and Configuration...
Кто недавно обновлял SIEM до 21 версии. Не могу разрулить. Все службы вроде работают, но не подключается ни к ядру ни к базе знаний. Открывается только Management and Configuration...
С сертификатами все ок? Если протухшие - запросите через техподдержку актуальную инструкцию по замене