Size: a a a

SPb Reliability Meetup

2020 November 17

LG

Lev Goncharov in SPb Reliability Meetup
Aleksey Shirokikh
все 6 или даже 11
6 эксплорер?
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Lev Goncharov
6 эксплорер?
все 6 метрик
источник

EP

Evgeny Podshivalov in SPb Reliability Meetup
А как на реальные SLO это все натягиваете?
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
мы пока не умеет в фронтовые slo. однако данные собираем.
источник

EP

Evgeny Podshivalov in SPb Reliability Meetup
А вообще у вас какие либо SLO есть?
источник

V

Vladimir in SPb Reliability Meetup
ещё интересный вопрос - используете ли вы детекторы аномалий, которые не только на резкие пики реагируют, но могут ещё, например, выявлять странные пользовательские сессии?
источник

p

pragus in SPb Reliability Meetup
Vladimir
ещё интересный вопрос - используете ли вы детекторы аномалий, которые не только на резкие пики реагируют, но могут ещё, например, выявлять странные пользовательские сессии?
А оно вообще где-то работает?
источник

p

pragus in SPb Reliability Meetup
Ведь все упирается в "что есть аномалия?"
источник

V

Vladimir in SPb Reliability Meetup
Например, когда кто-то пытается распарсить данные, через кучу проксей
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Vladimir
Например, когда кто-то пытается распарсить данные, через кучу проксей
Bot managment?
источник

V

Vladimir in SPb Reliability Meetup
Хотя бы detection
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Там дорого всё и много поведенческого анализа
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
И не общий случай
источник

EP

Evgeny Podshivalov in SPb Reliability Meetup
Vladimir
ещё интересный вопрос - используете ли вы детекторы аномалий, которые не только на резкие пики реагируют, но могут ещё, например, выявлять странные пользовательские сессии?
Использую немного, но вообще это задача ML dbscan. То-есть кластеризация данных.
Большая проблема эти данные найти.
Но вопрос "Что есть аномалия" особо не стоит - все новое, что в ТОП кластеров лезет, все аномалия
источник

V

Vladimir in SPb Reliability Meetup
Evgeny Podshivalov
Использую немного, но вообще это задача ML dbscan. То-есть кластеризация данных.
Большая проблема эти данные найти.
Но вопрос "Что есть аномалия" особо не стоит - все новое, что в ТОП кластеров лезет, все аномалия
Сами придумали некоторые метрики, которые кластеризуются нормально?
источник

EP

Evgeny Podshivalov in SPb Reliability Meetup
Метрики никак не придумать 😀 Работаем с тем, что есть
источник

p

pragus in SPb Reliability Meetup
Vladimir
Например, когда кто-то пытается распарсить данные, через кучу проксей
Это действие, которое приводит к появлению событий в логах.

Переформулирую вопрос: как понять глядя на логи что это аномалия?
источник

Е

Егор in SPb Reliability Meetup
pragus
Это действие, которое приводит к появлению событий в логах.

Переформулирую вопрос: как понять глядя на логи что это аномалия?
источник

V

Vladimir in SPb Reliability Meetup
У меня есть пользовательские сессии (серия = последовательность запросов/ответов с таймстемпами, что были в вебсокете). Прямо сейчас я могу просто вычленить легитимные сессии и их уже как-то обработать и использовать как референсные.

Так же прямо сейчас у меня есть хацкер, который пытается что-то сделать. Нынешний случай довольно прост - хакер просто авторизуется, запрашивает некие данные из профиля и потом сессия висит не закрываясь. Нынешняя аномалия - висящая сессия без активности. Но на будущее хочется иметь систему, которая с какой-то точностью посигналила, что что-то идёт не так: Слишком много неудачных попыток вызова каких-то методов или сессии, чересчур похожие друг на друга итд
источник

V

Vladimir in SPb Reliability Meetup
Видимо, придётся самому писать
источник