Size: a a a

SOС Технологии

2019 November 11

NA

Nikolai Arefiev in SOС Технологии
Под капотом apache nifi (самописные модули на groovy) + clickhouse + redis.
источник

NA

Nikolai Arefiev in SOС Технологии
Связи я только начинаю проектировать. Сейчас только атомарные IP
источник

NA

Nikolai Arefiev in SOС Технологии
Не надо ждать от проекта сразу многого
источник

$

$t3v3;0) in SOС Технологии
Почему выбор пал на клик? Он жутко медленный на insert и update
источник

NA

Nikolai Arefiev in SOС Технологии
$t3v3;0)
Почему выбор пал на клик? Он жутко медленный на insert и update
Проститеее?
источник

$

$t3v3;0) in SOС Технологии
Ну и проблемы с custom json
источник

NA

Nikolai Arefiev in SOС Технологии
Вы уверены в этой фразе???
источник

NA

Nikolai Arefiev in SOС Технологии
Зачем shemaless подходы? Ioc - вполне структурированный объект
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Вы уверены в этой фразе???
Более чем. И яндекс сам об этом говорит тоже.
Клик прекрасно работает с неизменяемыми БД. С изменяемыми у него дикие сложности
источник

NA

Nikolai Arefiev in SOС Технологии
Структурные объекты отдельно, связи отдельно, нет смысла забивать гвозди микроскопом
источник

IG

Ilya Glotov in SOС Технологии
$t3v3;0)
Почему выбор пал на клик? Он жутко медленный на insert и update
там нет апдейтов, но инсерт по скорости любую бд уделает :)
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Зачем shemaless подходы? Ioc - вполне структурированный объект
У меня был вопрос про модель, вы его проигнорировали)))

Про структуру иока - огонь)
источник

$

$t3v3;0) in SOС Технологии
Ilya Glotov
там нет апдейтов, но инсерт по скорости любую бд уделает :)
Зачем агрегатор без апдейтов?)
источник

$

$t3v3;0) in SOС Технологии
Ilya Glotov
там нет апдейтов, но инсерт по скорости любую бд уделает :)
Только последовательный инсерт
источник

IG

Ilya Glotov in SOС Технологии
$t3v3;0)
Только последовательный инсерт
что за последовательный инсерт? отправлять просто нужно батчами
источник

NA

Nikolai Arefiev in SOС Технологии
Апдейты реализуются через  использование Write и Read model. В read model данные можно перестроить как угодно при заливке
источник

NA

Nikolai Arefiev in SOС Технологии
Какую модель я выбрал для ioc - пока ничего структурного типа stix/openioc. Если про это речь. Все равно заталкивать в siem придется путем конвертации в csv или cef и грузить как события
источник

NA

Nikolai Arefiev in SOС Технологии
Если кому-то потребуется, буду делать, пока заниматься этим просто ради галочки - нецелесообразно и трудозатратно
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
Если кому-то потребуется, буду делать, пока заниматься этим просто ради галочки - нецелесообразно и трудозатратно
Спасибо за ответы
источник

NA

Nikolai Arefiev in SOС Технологии
:) внизу забыли написать мелким шрифтом ("ага, ну все с вами ясно, шарлатаны")
источник