Size: a a a

SOС Технологии

2021 September 23

SK

Sergey Krivoshein in SOС Технологии
ITAM скорее, CMDB это нечто более серьезное и сложновнедряемое
источник

P

Pavel in SOС Технологии
В rvision уже есть
источник

B

BDV in SOС Технологии
ну значит PT надо купить RVision
источник

B

BDV in SOС Технологии
любую систему учета устройств, да. чтобы и видеокамеры и принтеры и спортивные часы не прошли незамеченными в корп. wifi
источник

DP

D P in SOС Технологии
Всем привет.
Возможно, кто-то тут уже успешно избавился от логстеша в ELK и реализовал обогащение событий прямо в beats.
Что использовали? Свой модуль к битам на go/script processor/что-то еще? Поток большой, эластиковый enrich indices не особо подходит.
источник

ЩП

Щачло Попячса... in SOС Технологии
Стандартная практика - выкинуть тормозной логстэш и поставить fluentd
источник

DP

D P in SOС Технологии
ну я пробовал сбор netflow им, не устроило.
источник

IB

Igor Belyakov in SOС Технологии
Есть более детальное сравнение? Какая разница в производительности? При каких условиях?
источник

ЩП

Щачло Попячса... in SOС Технологии
При таком «запросе», могу сказать, что у меня точно такая же нога, но не болит.
источник

DP

D P in SOС Технологии
что не так с запросом? флюент не показал никаких плюсов в сравнении с логстешем в моей задаче. скорее наоборот
источник

ЩП

Щачло Попячса... in SOС Технологии
Весьма субъективное сравнение, на 2к+ хостов свою задачу доставки логов он выполняет исправно да и нормализация логов на лету у него как-то более разумно сделана.
источник

ЩП

Щачло Попячса... in SOС Технологии
В изначальном запросе про netflow ни чего небыло ведь
источник

DP

D P in SOС Технологии
Кстати, не пробовал обогащение на fluent. Как у него с этим, используешь?
источник

ЩП

Щачло Попячса... in SOС Технологии
Нет, не пробовал, мне это не нужно.
Можно там чего-то вклеивать в сообщения, подозреваю, реализация - то еще говно
источник

DP

D P in SOС Технологии
Ну это тоже отсечка по функциональности.
У меня и логстеш-то в основном из-за необходимости обогащения, а так с ним мороки капец
источник

ЩП

Щачло Попячса... in SOС Технологии
У флюента плюсы только в производительности и нормализации, в остальном - такой же сорт говна.(ИМХО)
источник

NA

Nikolai Arefiev in SOС Технологии
Поздравляю, вы подошли к понимаю границ применимости Open Source SIEM
источник

NA

Nikolai Arefiev in SOС Технологии
А если серьёзно, то как-то ребята из RuSIEM говорили, что не нашли более производительной замены логстушу и флюенту и писали свое
источник

RI

Ruslan Ivanov in SOС Технологии
Решил пятничный наброс в четверг устроить?
источник

NA

Nikolai Arefiev in SOС Технологии
Это не наброс, а эпический факт. Поточная обработка событий на опенсорц - не самая сильная его сторона. Хранение и аналитика - норм, но поточность хромает
источник