Size: a a a

MaxPatrol SIEM & VM

2021 February 18

Z

Zer🦠way in MaxPatrol SIEM & VM
23.1 остановил большую задачу
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Лег агент
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Сам сервис не вкл
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кажется кто то что то наделал:)
источник

c

cinortoce in MaxPatrol SIEM & VM
24.1? О_о
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
cinortoce
24.1? О_о
Fixed
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
И я не один такой:)
источник

c

cinortoce in MaxPatrol SIEM & VM
а я уж испугался, 24 не успел поставить, а тут 24.1 )
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
cinortoce
а я уж испугался, 24 не успел поставить, а тут 24.1 )
Спойлеры😁
источник

c

cinortoce in MaxPatrol SIEM & VM
Сейчас придумаешь баги для 24.1, а позитивы потом их реализуют
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
cinortoce
Сейчас придумаешь баги для 24.1, а позитивы потом их реализуют
Ты раскрыл меня:( я на пол ставки
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
cinortoce
Сейчас придумаешь баги для 24.1, а позитивы потом их реализуют
нам своих хватает
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Nikolai Arefiev
Теперь там бинарный протокол, а не json. Json остались между ресивером, норм, агг, корр, стораджем. Кажется так
внутри бинарного протокола ничто не мешает иметь json в виде строкового LOB :)
но закладываться на это всё очень опасно
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Roman Sergeev
внутри бинарного протокола ничто не мешает иметь json в виде строкового LOB :)
но закладываться на это всё очень опасно
а в чем тогда смысл перехода на бинарщину при таком раскладе?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
я с таким же успехом могу обозвать tcp - бинарным протоколом, внутри которого бегает json
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Nikolai Arefiev
а в чем тогда смысл перехода на бинарщину при таком раскладе?
до нормализации по любому от LOB не деться
а потом всё равно body остаётся
но это всё скучные технические подробности :)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
а, ну да, тоже верно. это внутри пайплайна поточного siem бы смотрелось странно
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
теперь и трафик на premerger и events monitoring перешёл на другой контракт и схему передачи данных, кстати
это решило проблему трафика между core и siem в высоконагруженных конфигурациях (когда упирались в гигабит)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Roman Sergeev
теперь и трафик на premerger и events monitoring перешёл на другой контракт и схему передачи данных, кстати
это решило проблему трафика между core и siem в высоконагруженных конфигурациях (когда упирались в гигабит)
👍
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
к вопросу о сериализации
я вот только что анализировал json выхлоп агента по файлику из 10 миллионов строк
json обвязка увеличила объём данных в 4.8 раза
источник