я имел ввиду что никогда не был пользователем какого-то коробочного SIEM-а на эластике, а всеегда строил и продолжаю строить свою платформу на базе эластика самостоятельно из отдельных open source компонентов и самописных костылей
я имел ввиду что никогда не был пользователем какого-то коробочного SIEM-а на эластике, а всеегда строил и продолжаю строить свою платформу на базе эластика самостоятельно из отдельных open source компонентов и самописных костылей
пробовал писать индексы в стиле как предлагает ILM ?
до ILM испробовали и дневные, и недельные, и месячные индексы - при наших масштабах и клиентах разных размеров (под каждого клиента свои индексы) это не работало
Всем привет. Небольшой вопрос. Если у вас есть вот такой вот фид (картинка). Для чего бы вы его использовали? Понимаю кейсы с заталкиванием в TIP и потом обогащением инцидентов или раздербанивания на атомарные индикаторы и заталкивание в SIEM. Может есть что-то еще?