Size: a a a

SOС Технологии

2018 September 04

NA

Nikolai Arefiev in SOС Технологии
Kirill
Заталкивать логи FW
Тогда их на порядок меньше чем netflow
источник

NA

Nikolai Arefiev in SOС Технологии
Bdr777
Естественно, но непонятно причем это к телу беседы
Это к вопросу о проблемах обработки и хранения тонны сетевых данных
источник

D

Denis in SOС Технологии
а хранить-то зачем? О_о
источник

D

Denis in SOС Технологии
логи FW не дают нужной детализации
источник

D

Denis in SOС Технологии
придется тратить мощности на обогащение данных
источник

VG

Viktor Gordeev in SOС Технологии
Коллеги, а кто-нибудь работал с Exabeam SIEM?
источник

NA

Nikolai Arefiev in SOС Технологии
Viktor Gordeev
Коллеги, а кто-нибудь работал с Exabeam SIEM?
В России есть инсталляции?
источник

VG

Viktor Gordeev in SOС Технологии
Nikolai Arefiev
В России есть инсталляции?
Не знаю
источник

B

Bdr777 in SOС Технологии
Denis
а хранить-то зачем? О_о
Расследования
источник

A

Anton in SOС Технологии
Профит спланка ещё и в том, что он хранит raw данные. В любой момент времени нашёл их и сделал аналитику. Емнип ibm hp и пр. такого не делают
источник

B

Bdr777 in SOС Технологии
Anton
Профит спланка ещё и в том, что он хранит raw данные. В любой момент времени нашёл их и сделал аналитику. Емнип ibm hp и пр. такого не делают
Без допримочек не делают
источник

B

Bdr777 in SOС Технологии
А вот эластик делает
источник

B

Bdr777 in SOС Технологии
Печально что у спланка мало комм конкурентов как у дата решения
источник

NA

Nikolai Arefiev in SOС Технологии
Anton
Профит спланка ещё и в том, что он хранит raw данные. В любой момент времени нашёл их и сделал аналитику. Емнип ibm hp и пр. такого не делают
IBM сделяль! Кажется, прикрутили Lucene для анализа сырых логов. Из коробки идет.
источник

NA

Nikolai Arefiev in SOС Технологии
Не расковырял еще до конца спланк, но судя по тому как он работает с сегментами своей БД, там тоже какая-то реализация LSM деревьев. Со всеми вытекающими проблемами - большая нагрузка на диски при мердже сегментов. Эти все страдают и эластик сильнее всего.
источник

NA

Nikolai Arefiev in SOС Технологии
Это я к тому, что за "крутые" технологии приходится чем-то платить... Вне зависимлсти от того это энтерпайз решение или опенсорс.
источник

АА

Антон А in SOС Технологии
Bdr777
Печально что у спланка мало комм конкурентов как у дата решения
Единственное верное замечание...
источник

АА

Антон А in SOС Технологии
Viktor Gordeev
Коллеги, а кто-нибудь работал с Exabeam SIEM?
Вот здесь насчёт цены надо заплакать
источник

АА

Антон А in SOС Технологии
Bdr777
Это крайне редкий кейс, трафик писать в спланк, сразу миллион проблем от этого
Неверно. Масса задача. Больше практики, коллеги
источник

АА

Антон А in SOС Технологии
Denis
Правильно, поэтому нужны эксперты, а когда есть эксперты - не нужен спланк, а надо взрослые инструменты и правильные бизнес-процессы
Не видел экспертов без инструментов
источник