Size: a a a

2018 October 29

G

Gullible Beaver in MaxPatrol SIEM
Коллеги, баг документации это баг продукта. На сайте https://support.ptsecurity.com можно создавать баги. Если вы заметили что какой-то документации не хватает или имеющаяся содержит ошибки - пишите. Это правится достаточно оперативно.
источник

G

Gullible Beaver in MaxPatrol SIEM
По опыту обучений я часто вижу, что пользователи продукта имеющуюся документацию не читают. В такой ситуации у технических писателей пропадает мотивация делать ее более качественной.
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Писать надо из любви к искусству, а не для того, чтобы оценивали) Спасибо за наводку про баг трекер
источник

G

Gullible Beaver in MaxPatrol SIEM
О, мы все любим искусство, не сомневайтесь!
источник

M

Michael in MaxPatrol SIEM
Правится оперативно? На сайте ТП досих пор лежит документация августа 2018 года. Видимо все с документацией хорошо.
А при оформлении запросов есть версии 19.0.2301, 19.0.2325, 19.0.2385. и ни какого упоминания, что вышли патчи исправляющие проблемы какие-то проблемы. Видимо квест на внимательность и  любознательность.
источник

G

Gullible Beaver in MaxPatrol SIEM
В документации нет раздела с информацией о патчах. Эту информацию саппорт направляет авторам тикетов. Документация новых версий выходит и то, что саппорт может быть ее не выкладывает на сайт... Хм, я намекну.
источник

M

Michael in MaxPatrol SIEM
С 18 документации руководство администратора на 19.0. таблица 2. Компоненты и порты взаимодействия.
Список каких-то портов с рекомендациями их открыть. Кому, откуда и куда? Неясно. Есть рисунок 1. Схема взаимодействия компонентов.
И из нее тоже не понятно, какие порты нужно открывать.
К примеру: 8190 tcp для pt kb. Зачем его открывать, если pt kb ставится прямо на core?
Или этот порт ещё кто-то использует? Тогда документация не точная.
Как бы по тексту разбросанны рекомендации по разграничению портов, но не для всего и при необходимости сразу не найдешь.
Добавьте таблицу в отдельном разделе взаимодействия через мэ в виде компонент-источник-получатель-сервис.
источник

AP

Andrey Prischenko in MaxPatrol SIEM
Michael
С 18 документации руководство администратора на 19.0. таблица 2. Компоненты и порты взаимодействия.
Список каких-то портов с рекомендациями их открыть. Кому, откуда и куда? Неясно. Есть рисунок 1. Схема взаимодействия компонентов.
И из нее тоже не понятно, какие порты нужно открывать.
К примеру: 8190 tcp для pt kb. Зачем его открывать, если pt kb ставится прямо на core?
Или этот порт ещё кто-то использует? Тогда документация не точная.
Как бы по тексту разбросанны рекомендации по разграничению портов, но не для всего и при необходимости сразу не найдешь.
Добавьте таблицу в отдельном разделе взаимодействия через мэ в виде компонент-источник-получатель-сервис.
Это очень верное замечание.
источник

M

Michael in MaxPatrol SIEM
По количеству сетевых карт опять не ясно. Зачем в высоконагруженных системах, да и в обычных системах 2 (два) сетевых адаптера? Или это неочевидная рекомендация использовать team/bond? Но это же минимальные требования. А зачем рекомендуется ставить 2 сетевых адаптера по 10гбит? Чтобы было?
источник

M

Michael in MaxPatrol SIEM
Рекомендации по дискам 7200 и 10000 оборотов. Вопрос: sata или sas?
Стоимость разная, так же как и производительность. Или это не критично?
источник

К

Кац in MaxPatrol SIEM
Michael
Рекомендации по дискам 7200 и 10000 оборотов. Вопрос: sata или sas?
Стоимость разная, так же как и производительность. Или это не критично?
Поделитесь, где нашли сата диски на 10к?
источник

M

Michael in MaxPatrol SIEM
А как правильно диск разбивать на event storage? Один root или root на 2 внутренних диска, а на полку раздел с lvm и базу с эластик?
источник

К

Кац in MaxPatrol SIEM
Michael
Правится оперативно? На сайте ТП досих пор лежит документация августа 2018 года. Видимо все с документацией хорошо.
А при оформлении запросов есть версии 19.0.2301, 19.0.2325, 19.0.2385. и ни какого упоминания, что вышли патчи исправляющие проблемы какие-то проблемы. Видимо квест на внимательность и  любознательность.
В руководстве администратора есть указание на то, какой приоритет идёт у тикетов, относящихся к документации. Низкий. То есть правится по остаточному принципу
источник

M

Michael in MaxPatrol SIEM
Кац
Поделитесь, где нашли сата диски на 10к?
Если брать ёмкость 4 ТБ. Действительно нет))
Что собственно не мешает набить дисками меньшего размера. Как написана документация, так ее и трактуют.
источник
2018 October 30

c

cinortoce in MaxPatrol SIEM
Вообще требования в виде количества дисков с указанием характеристик выглядят странно. По идее должны быть требования к объёму и производительности, т.е. количество IOPS. А там уже у кого как с фантазией, тот так и будет собирать необходимые себе стораджы
источник

M

Michael in MaxPatrol SIEM
Об этом и речь. Зато можно требования к конкурсу писать с данными требованиями. Типа нужен siem и обязательно две полки под хранилище.
источник

M

Michael in MaxPatrol SIEM
И из требования к дисковой подсистемы с полками идёт упоминание, что хотите больше eps ставьте больше полок. Прямо пример приведен.
источник

G

Gullible Beaver in MaxPatrol SIEM
Я вижу боль и транслирую ее куда следует. Пока отвечу на два частных вопроса, на которые ответ знаю:
1. Про порт 8190. На нем сидит ui ptkb. Т.е. чтобы с базой знаний работать браузером вам надо чтобы браузер ходил на порт 8190 (так же как на 443, 3333 и 3334).
2. Команда технических писателей, по понятным причинам, не отвлекается ни на что кроме технического писательства. Поэтому приоритет у тикетов к ним может быть любой. Тот случай когда приоритет не влияет на скорость.
3. Я поправлю свою неточность. Я не отказываюсь от слов "документация правится оперативно", но вижу, что эта правка может не доходить оперативно до вас и потому вам кажется, что мы ничего не делаем для исправления документации. Я подниму эту проблему.
4. Топик стартер писал про комьюнити. Я не враг этой идее.
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Это отлично. Тогда может реализовать какой-нибудь приватный гугл докс, например? Или аналог. Чтобы была площадка с актуальной информацией, которую автор протестировал, для дальнейшей оценки и внесения в официальные гайды сотрудниками PT
источник

ММ

Максим Максимович... in MaxPatrol SIEM
А можно поконструктивней саммари проблем с документацией, нам быстрей будет сделать изменения внутри, чем создавать параллельно комьюнити ветку и еще больше вносить  неразбериху.
источник