Size: a a a

SOС Технологии

2018 September 04

NA

Nikolai Arefiev in SOС Технологии
Bdr777
Зависит от задач, объема данных и даже от политики внутри компании - к примеру кто платит за железо :)
За все платит компания
источник

B

Bdr777 in SOС Технологии
Спланк точно нужен если надо быстро и много данных
источник

D

Denis in SOС Технологии
но ведь он NSA
источник

B

Bdr777 in SOС Технологии
В остальных случаях надо смотреть
источник

B

Bdr777 in SOС Технологии
Denis
но ведь он NSA
Ms нет?
источник

D

Denis in SOС Технологии
MS да, но мониторить NSA с помощью NSA .. ?
источник

B

Bdr777 in SOС Технологии
Nikolai Arefiev
За все платит компания
Компании пофигу.. вопрос чей это бюджет внутри, решения принимаются людьми а не абстрактной компанией
источник

NA

Nikolai Arefiev in SOС Технологии
Bdr777
Компании пофигу.. вопрос чей это бюджет внутри, решения принимаются людьми а не абстрактной компанией
И деньги компания берет из воздуха :) в таком объеме, в котором надо каждому отделу.
источник

B

Bdr777 in SOС Технологии
Denis
MS да, но мониторить NSA с помощью NSA .. ?
Деваться некуда, логи изначально все равно пишет ms
источник

B

Bdr777 in SOС Технологии
Nikolai Arefiev
И деньги компания берет из воздуха :) в таком объеме, в котором надо каждому отделу.
В подавляющем большинстве крупных российских компаний затраты на условный спланк или эластик это действительно воздух - никак не найти этот мизер
источник

D

Denis in SOС Технологии
Bdr777
Деваться некуда, логи изначально все равно пишет ms
а сетевой трафик?
источник

B

Bdr777 in SOС Технологии
Слегка цинично говорю как член правления относительно небольшой компании
источник

B

Bdr777 in SOС Технологии
Denis
а сетевой трафик?
Это крайне редкий кейс, трафик писать в спланк, сразу миллион проблем от этого
источник

B

Bdr777 in SOС Технологии
Да куда угодно, любой жёсткий диск забьется в момент
источник

NA

Nikolai Arefiev in SOС Технологии
Хранит честно трафик или netflow - две большие разницы
источник

NA

Nikolai Arefiev in SOС Технологии
Netflow - агрегат
источник

NA

Nikolai Arefiev in SOС Технологии
Если надо заталкивать в спланк сетевые сессии, придется писать свой агрегатор и выполнять его на коннекторе
источник

NA

Nikolai Arefiev in SOС Технологии
С такими агрегатами уже можно пытаться работать
источник

K

Kirill in SOС Технологии
Nikolai Arefiev
Если надо заталкивать в спланк сетевые сессии, придется писать свой агрегатор и выполнять его на коннекторе
Заталкивать логи FW
источник

B

Bdr777 in SOС Технологии
Nikolai Arefiev
Хранит честно трафик или netflow - две большие разницы
Естественно, но непонятно причем это к телу беседы
источник