Size: a a a

SOС Технологии

2020 June 11

HT

Heirhabarov Teymur in SOС Технологии
я имел ввиду что никогда не был пользователем какого-то коробочного SIEM-а на эластике, а всеегда строил и продолжаю строить свою  платформу на базе эластика самостоятельно из отдельных open source компонентов и самописных костылей
источник

A

Anryal in SOС Технологии
Johnny Depp
а чем тебе не удобна разбивка? Хотя бы та же просто по суткам. У тебя же есть еще индекс паттерны чтобы искать сразу в большом количестве индексов
при использовании ILM в ES7 сильно неудобна
источник

A

Anryal in SOС Технологии
Heirhabarov Teymur
я имел ввиду что никогда не был пользователем какого-то коробочного SIEM-а на эластике, а всеегда строил и продолжаю строить свою  платформу на базе эластика самостоятельно из отдельных open source компонентов и самописных костылей
пробовал писать индексы в стиле как предлагает ILM ?
источник

HT

Heirhabarov Teymur in SOС Технологии
уже больше года как
источник

HT

Heirhabarov Teymur in SOС Технологии
в 2ух разных компаниях
источник

HT

Heirhabarov Teymur in SOС Технологии
до ILM испробовали и дневные, и недельные, и месячные индексы - при наших масштабах и клиентах разных размеров (под каждого клиента свои индексы) это не работало
источник

HT

Heirhabarov Teymur in SOС Технологии
ILM стало спасением, которое позволило обеспечить более менее одинаковый размер всех шардов и их равномерное распределение по нодам кластера
источник

HT

Heirhabarov Teymur in SOС Технологии
в inhouse Elastic-е я бы наверно без ILM делал
источник

A

Anryal in SOС Технологии
бекапы через снапшот апи делаете ?
источник

HT

Heirhabarov Teymur in SOС Технологии
не было необходимости
источник

HT

Heirhabarov Teymur in SOС Технологии
задача решалась по другому
источник

A

Anryal in SOС Технологии
Heirhabarov Teymur
задача решалась по другому
на дешевых cold нодах хранить ?
источник

HT

Heirhabarov Teymur in SOС Технологии
в одном месте использовалось сторонее по для бэкапов, в текущем скорее cold
источник

A

Anryal in SOС Технологии
Heirhabarov Teymur
в одном месте использовалось сторонее по для бэкапов, в текущем скорее cold
я так понимаю бекапились сами индексы или выгрузка из них
источник

HT

Heirhabarov Teymur in SOС Технологии
типа того
источник

A

Anryal in SOС Технологии
Спасибо за ответы
источник

Z

Zer🦠way in SOС Технологии
Anryal
пробовал писать индексы в стиле как предлагает ILM ?
Нас ждёт что то интересное?;)
источник

A

Anryal in SOС Технологии
Zer🦠way
Нас ждёт что то интересное?;)
а сейчас недостаточно интересно?)))
источник

Z

Zer🦠way in SOС Технологии
Anryal
а сейчас недостаточно интересно?)))
show must go on
источник
2020 June 12

NA

Nikolai Arefiev in SOС Технологии
Всем привет. Небольшой вопрос. Если у вас есть вот такой вот фид (картинка). Для чего бы вы его использовали? Понимаю кейсы с заталкиванием в TIP и потом обогащением инцидентов или раздербанивания на атомарные индикаторы и заталкивание в SIEM. Может есть что-то еще?
источник