Size: a a a

2019 November 07

К

Кац in MaxPatrol SIEM
я, кстати, не удивлюсь, если название переменной ещё и меняется в зависимости от локализации продукта
источник

m

max in MaxPatrol SIEM
Кац
я, кстати, не удивлюсь, если название переменной ещё и меняется в зависимости от локализации продукта
Добро пожаловать в перкрасный мир локализованных продуктов.)
источник

m

max in MaxPatrol SIEM
Особенно радует, когда от одного продукта разные вещи приходят в разных кодировках.
источник

К

Кац in MaxPatrol SIEM
max
Особенно радует, когда от одного продукта разные вещи приходят в разных кодировках.
ну что ж поделать... одни в базу пишут бинарные логи, другие в разных кодировках... третьи просто десяток разных баз используют... каждый ...ит как он хочет
источник

RS

Roman Sergeev in MaxPatrol SIEM
max
Особенно радует, когда от одного продукта разные вещи приходят в разных кодировках.
Это довольно ожидаемо для больших продуктов. Те же микрософтовские эвентлоги при относительно приличной общей продуманности транспортного формата заполняются даже их собственными сервисами очень по разному
источник

m

max in MaxPatrol SIEM
Я готов согласиться, когда мы про legacy лохматых годов говорим. Но я такое же поведение с кодировками встречаю и сейчас.
Впрочем в зарубежных бывает и веселее, когда конвертация utf8->ucs16 происходит путем добавления 0x00 перед каждым байтом. Ну а что, для ascii даже все тесты проходит.
источник

К

Кац in MaxPatrol SIEM
max
Я готов согласиться, когда мы про legacy лохматых годов говорим. Но я такое же поведение с кодировками встречаю и сейчас.
Впрочем в зарубежных бывает и веселее, когда конвертация utf8->ucs16 происходит путем добавления 0x00 перед каждым байтом. Ну а что, для ascii даже все тесты проходит.
та о чем речь, если тот же питон вполне себе имеет два несовместимых между собой билда - под utf-8 и ucs16
источник

m

max in MaxPatrol SIEM
Кац
ну что ж поделать... одни в базу пишут бинарные логи, другие в разных кодировках... третьи просто десяток разных баз используют... каждый ...ит как он хочет
разные базы - не всегда плохо. Обычно для этого есть вполне явные причины. Сложно заменить условый  BerkeleyDB на условный эластик и наоборот)
источник

К

Кац in MaxPatrol SIEM
max
разные базы - не всегда плохо. Обычно для этого есть вполне явные причины. Сложно заменить условый  BerkeleyDB на условный эластик и наоборот)
всегда, поскольку кратно увеличивают необходимую для суппорта зоопарка экспертизу
источник

К

Кац in MaxPatrol SIEM
при этом, прошу заметить, это никак не противоречит постулату о том, что для разных задач - разные СУБД
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
всегда, поскольку кратно увеличивают необходимую для суппорта зоопарка экспертизу
Да, очень часто сценарии использования логов не учитываются.
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Да, очень часто сценарии использования логов не учитываются.
да если бы только логов... чтобы суппортить сием нужен человек с экспертизой администрирования ластика плюс хотя бы в базовом виде постгреса, сиквеля и кролика. много таких на рынке?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
да если бы только логов... чтобы суппортить сием нужен человек с экспертизой администрирования ластика плюс хотя бы в базовом виде постгреса, сиквеля и кролика. много таких на рынке?
В вашем виде эксплуатации возможно и да, в типиченом на это есть ТП.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
да если бы только логов... чтобы суппортить сием нужен человек с экспертизой администрирования ластика плюс хотя бы в базовом виде постгреса, сиквеля и кролика. много таких на рынке?
Это касается любого продукта с базой хотя бы в гигабайт)) Не передать, сколько я видел эникейщиков, которые смотрели на сломавшийся 1с с базой в mssql и спрашивали, что им теперь делать
А сием пишет столько в минуту)
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
В вашем виде эксплуатации возможно и да, в типиченом на это есть ТП.
ну не надо про тп с посылами "а добавьте ещё памяти и процессоров над минимальными требованиями" (которые отдельный разговор, поскольку "минимальными" их можно назвать с очень большой натяжкой) или "у вас аппаратные проблемы" (где я могу это увидеть кроме тормозящего ластика?) и "обновитесь на новую версию и всё станет хорошо" (но это не точно)
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Это касается любого продукта с базой хотя бы в гигабайт)) Не передать, сколько я видел эникейщиков, которые смотрели на сломавшийся 1с с базой в mssql и спрашивали, что им теперь делать
А сием пишет столько в минуту)
полтора терабайта записанных данных в сутки? риалли?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
полтора терабайта записанных данных в сутки? риалли?
Мы видели и 4ТБ суточный индекс
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
Мы видели и 4ТБ суточный индекс
и что, с него даже отдавались данные?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
да, но не по регулярке
источник

К

Кац in MaxPatrol SIEM
в сием? просто просмотром событий без доп фильтров?
источник