Size: a a a

MaxPatrol SIEM & VM

2021 February 20

RS

Roman Sergeev in MaxPatrol SIEM & VM
Александр Данченков
А зачем сразу в 2х или они держут разную информацию?
Это такая архитектура (c). Можете почитать про read и write models, event store и т.п., если интересно. Так устроена немалая часть сервисов MPX и исторически было разделение, что read модели хранили в mssql, а write - в mongodb. Постепенно все хранилища перевели на постгрес, как общее решение для хранения разных моделей. В каждом, практически, релизе что-то очередное переезжало. Сейчас можно наблюдать остатки былого разнообразия и сам процесс в динамике. В 24 релизе в постгрес уехала read model инцидентов и мы расстались с mssql. Есть вероятность, что в 25-ом и их write model уедет туда же и мы наконец потеряем монгу.
Баз под компонентом остаётся то же количество, но сама СУБД у них будет одна
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Roman Sergeev
Это такая архитектура (c). Можете почитать про read и write models, event store и т.п., если интересно. Так устроена немалая часть сервисов MPX и исторически было разделение, что read модели хранили в mssql, а write - в mongodb. Постепенно все хранилища перевели на постгрес, как общее решение для хранения разных моделей. В каждом, практически, релизе что-то очередное переезжало. Сейчас можно наблюдать остатки былого разнообразия и сам процесс в динамике. В 24 релизе в постгрес уехала read model инцидентов и мы расстались с mssql. Есть вероятность, что в 25-ом и их write model уедет туда же и мы наконец потеряем монгу.
Баз под компонентом остаётся то же количество, но сама СУБД у них будет одна
Спасибо. Почитаю. Я новенький в этом деле.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Александр Данченков
Спасибо. Почитаю. Я новенький в этом деле.
Это скорее разработчикам полезно. К использованию продукта относится мало. Всякие админские maintenance вещи типа бекапов и ha/ft сильно завязаны на количество разных СУБД, конечно, и это одна из причин diversity извести наконец, хоть это и не в ногу с трендом
источник

N

Natalia in MaxPatrol SIEM & VM
Всем привет! Поделитесь, пожалуйста, самыми интересными для вас ресурсами (подкасты, ютуб-блогеры, телеграм-каналы, ...): https://ru.surveymonkey.com/r/92FJYG5 🙏🏻

Займёт не больше 5 минут
источник

6

640kilobyte in MaxPatrol SIEM & VM
Товарищи из позитива, а можете напомнить - прохождение курса на CS все еще платное дело?
источник

6

640kilobyte in MaxPatrol SIEM & VM
Запись туда быстро происходит?
источник

6

640kilobyte in MaxPatrol SIEM & VM
А то у нас заказчик от другого интегратора (всмысле что сием не мы делали) уже психанула и пытается записаться на курсы
источник

6

640kilobyte in MaxPatrol SIEM & VM
Уже говорит что неделю ей учетку не апрувят..
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
edu.ptsecurity.com
Positive Technologies Education Group
https://t.me/EduPtsecurity
источник

6

640kilobyte in MaxPatrol SIEM & VM
Спасибочки! :D
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Ребятушки, а есть возможность нормально посмотреть хелп к установщику? А то он открывается в отдельном окне и закрывается сразу после вывода. Неудобненько
источник
2021 February 24

A

Aleksey in MaxPatrol SIEM & VM
Друзья! Подскажите, есть ли возможность наполнять карточку актива данными из Kaspersky SC?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Aleksey
Друзья! Подскажите, есть ли возможность наполнять карточку актива данными из Kaspersky SC?
привет, нет(
источник

ММ

Максим Максимович... in MaxPatrol SIEM & VM
Zer🦠way
привет, нет(
Ну а как же смекалка, API? ))
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Максим Максимович
Ну а как же смекалка, API? ))
ну это не из коробки)
источник

G

GenRockeR in MaxPatrol SIEM & VM
Коллеги, добрый день. Выше говорили о базах. Есть ли документация по настройке регламентных работ? Ребилд индексов в MSSQL, которые сильно фрагментированы. Вакуум/автовакуум PGSQL? Все, что обычно делает DBA )
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
GenRockeR
Коллеги, добрый день. Выше говорили о базах. Есть ли документация по настройке регламентных работ? Ребилд индексов в MSSQL, которые сильно фрагментированы. Вакуум/автовакуум PGSQL? Все, что обычно делает DBA )
Ну по mssql дефолтные рекомендации хороши почти всегда, так что там особо нечего придумывать. Фрагментация от 10 до 30 процентов - alter index reorganize, выше - alter index rebuild
источник

G

GenRockeR in MaxPatrol SIEM & VM
в ручном режиме проверять? Или скрипт, который собирает данные и запускает rebuild?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
GenRockeR
в ручном режиме проверять? Или скрипт, который собирает данные и запускает rebuild?
Скриптом, конечно. Их сотни в сети лежат.
И наверняка ТП может что-то готовое выдать
источник

G

GenRockeR in MaxPatrol SIEM & VM
ага, благодарю. Озадачу админов
источник