Size: a a a

2019 December 15

AS

Alexander Stepanov in MaxPatrol SIEM
EИ0Ʇ
инсталяторы для all in one и для распределенной инсталляции не отличаются, отличаются только для компонентов которые могут стоять на вынь и линь
Сам инсталятор нет, но если клиент выбрал что хочет ставить низконагруженный вариант, то дополнительных вопросов уже не будет. Ниже опишу почему
источник

E

EИ0Ʇ in MaxPatrol SIEM
Alexander Stepanov
Сам инсталятор нет, но если клиент выбрал что хочет ставить низконагруженный вариант, то дополнительных вопросов уже не будет. Ниже опишу почему
да, запамятовал
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Evgeny Kilchenko
Не задавал инсталлятор вопрсов. Возможно потому, что я ставил вариант низконагруженной системы, при котором все должно стоять на 1 сервере. А я ставил на 4 сервера. Нюанс! )))
Поясню как работают наши гайды. У нас есть три типа конфигурации: низконагруженная - все на одном сервере
Средненагруженная - Event Storage + SIEM Server отдельно
Высоконагруженная: все три компонента отдельно.
*Где стоят агенты по большому счету не важно.

Так вот, у нас нет сценариев для отступления от минимальных аппаратных требований. Т. Е. Если вы сказали я ставлю низконагруженную, это значит что инсталятор будет думать что все компоненты поставят на один сервер
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
Это все понятно. Тут коса на камнь нашла. Заказчик - я, захотел все сам потрогать без подготовки, о чем я писал ранее ))
источник

E

EИ0Ʇ in MaxPatrol SIEM
Evgeny Kilchenko
Это все понятно. Тут коса на камнь нашла. Заказчик - я, захотел все сам потрогать без подготовки, о чем я писал ранее ))
ну вы не первый и не последний
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Evgeny Kilchenko
Это все понятно. Тут коса на камнь нашла. Заказчик - я, захотел все сам потрогать без подготовки, о чем я писал ранее ))
Т. Е. Вывод, если Вы решили что сервера будет два, то у вас уже Средненагруженная система, независимо от ваших аппаратных характеристик и планируемого потока
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Evgeny Kilchenko
В общем серверов с 2х14х2=56 логическими прцесорами не нашлось, максимум 32, вот и разделяли нагрузку.
А оперативы сколько выделили на каждый сервер? На какой поток рассчитываете?
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
128
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
поток не знаю - вот и посмотрим
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
это первый опыт с сиемами
источник

E

EИ0Ʇ in MaxPatrol SIEM
Evgeny Kilchenko
это первый опыт с сиемами
возьмите лучше 21, а не 21.1
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Evgeny Kilchenko
128
Я бы в средненагруженном варианте выделил поменьше на Core (64) и побольше на SIEM+ES (192).
Но это не официальная позиция
источник

AS

Alexander Stepanov in MaxPatrol SIEM
EИ0Ʇ
возьмите лучше 21, а не 21.1
Не согласен. Пока лучше 21. Скоро перевыпустим 21.1 и вот ее уже можно будет рекомендовать (я надеюсь).
Человек только знакомится с системой, а мы в 21.1 переименовали кучу служб. При обращении в саппорт многие рекомендации могут быть неточными, тк 21.1 пока у выборочного количества людей и мы ещё не все рекомендации адаптировали под новую версию.
В 21 больше набитых шишок - хорошо для новичка. 21.1 это уже уровень профи.
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
у меня соре 64, сием 128, стораджу 192 поставил - меньше ругался
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Evgeny Kilchenko
у меня соре 64, сием 128, стораджу 192 поставил - меньше ругался
А, так у вас три сервера, тогда я Вас не понял
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
4
источник

E

EИ0Ʇ in MaxPatrol SIEM
Alexander Stepanov
Не согласен. Пока лучше 21. Скоро перевыпустим 21.1 и вот ее уже можно будет рекомендовать (я надеюсь).
Человек только знакомится с системой, а мы в 21.1 переименовали кучу служб. При обращении в саппорт многие рекомендации могут быть неточными, тк 21.1 пока у выборочного количества людей и мы ещё не все рекомендации адаптировали под новую версию.
В 21 больше набитых шишок - хорошо для новичка. 21.1 это уже уровень профи.
так я это и написал, с чем ты несогласен, Саш?)
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
НА 4  ucs и cp
источник

AS

Alexander Stepanov in MaxPatrol SIEM
EИ0Ʇ
так я это и написал, с чем ты несогласен, Саш?)
Блин, глаз повело) сорри
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Evgeny Kilchenko
у меня соре 64, сием 128, стораджу 192 поставил - меньше ругался
Ну так-то хорошо) highload на event storage не включали?
источник