Size: a a a

SPb Reliability Meetup

2020 November 18

AV

Alexey Velikiy in SPb Reliability Meetup
Vladimir
У меня есть пользовательские сессии (серия = последовательность запросов/ответов с таймстемпами, что были в вебсокете). Прямо сейчас я могу просто вычленить легитимные сессии и их уже как-то обработать и использовать как референсные.

Так же прямо сейчас у меня есть хацкер, который пытается что-то сделать. Нынешний случай довольно прост - хакер просто авторизуется, запрашивает некие данные из профиля и потом сессия висит не закрываясь. Нынешняя аномалия - висящая сессия без активности. Но на будущее хочется иметь систему, которая с какой-то точностью посигналила, что что-то идёт не так: Слишком много неудачных попыток вызова каких-то методов или сессии, чересчур похожие друг на друга итд
Что является легитимной сессией с тз данных? Это метрики или логи?

Сейчас у нас есть типа такого расерча, который проводит его Величество @rusdacent :)
источник

AV

Alexey Velikiy in SPb Reliability Meetup
ну на базе hastic.io проводится
источник

AV

Alexey Velikiy in SPb Reliability Meetup
Есть аналитика на питоне которая коннектиться в базе, на питоне можно дописать свою логику на то, как обрабатывается разметка из UI в графане.

Если че-то не хватат, то можно допиливать эту тулзу хастик. Сам хастик похож на разбери: в неко можно втыкать провода и кодить на питоне
источник

V

Vladimir in SPb Reliability Meetup
я правильно понял, что для hastic надо сначала приготовить метрики? Т.е. работает по определённому количеству заранее сформированных timeseries?
источник

V

Vladimir in SPb Reliability Meetup
в простых случаях наверно можно агрегацию сделать средствами языка запросов к графане
источник

V

Vladimir in SPb Reliability Meetup
Alexey Velikiy
Что является легитимной сессией с тз данных? Это метрики или логи?

Сейчас у нас есть типа такого расерча, который проводит его Величество @rusdacent :)
сейчас можем позволить себе полные логи пользовательской активности
источник

AN

Artem Navoiev in SPb Reliability Meetup
Vladimir
У меня есть пользовательские сессии (серия = последовательность запросов/ответов с таймстемпами, что были в вебсокете). Прямо сейчас я могу просто вычленить легитимные сессии и их уже как-то обработать и использовать как референсные.

Так же прямо сейчас у меня есть хацкер, который пытается что-то сделать. Нынешний случай довольно прост - хакер просто авторизуется, запрашивает некие данные из профиля и потом сессия висит не закрываясь. Нынешняя аномалия - висящая сессия без активности. Но на будущее хочется иметь систему, которая с какой-то точностью посигналила, что что-то идёт не так: Слишком много неудачных попыток вызова каких-то методов или сессии, чересчур похожие друг на друга итд
можно попробовать vmanomaly (от VictoriaMetrics) но это увы платно
источник

Е

Егор in SPb Reliability Meetup
а насколько у вас большая система, что вы такое встраиваете?
источник

V

Vladimir in SPb Reliability Meetup
система не то чтоб большая, но от некоторых действий атакующего пользователи могут терять деньги
источник

AV

Alexey Velikiy in SPb Reliability Meetup
Vladimir
я правильно понял, что для hastic надо сначала приготовить метрики? Т.е. работает по определённому количеству заранее сформированных timeseries?
источник

V

Vladimir in SPb Reliability Meetup
хорошо, спасибо
источник
2020 November 20

AB

Alena Bulygina in SPb Reliability Meetup
Всем привет! Обычно мы приглашаем вас на митапы, но в этот раз хотим позвать на Hiring Day в DINS — это возможность для DevOps и SR-инженеров Middle и Senior уровня получить оффер всего за один день!

Как участвовать:
✅ Оставь заявку на сайте, и в течение трех рабочих дней координатор назначит время интервью в удобное для тебя время.
✅ Выдели три часа на собеседования с HR-специалистом и командой.
✅ Дождись обратной связи в конце дня — возможно, оффер станет твоим!

Что предлагаем:
➡️ Интересные задачи в проекте со сложной архитектурой,
➡️ Международную команду экспертов, любящих свое дело,
➡️ Дружную атмосферу и возможности для развития твоих hard/soft skills,
➡️ Конкурентную зарплату и соцпакет.  

Подробнее о Hiring Day, DINS и форма заявки —  здесь.
источник
2020 November 26

AI

Alexey Ivanov in SPb Reliability Meetup
Ох, что-то рекрутеры понабежали, пойду-ка я пока всю личку не заспамили.
источник
2020 November 28

PR

Paul Rudnitskiy in SPb Reliability Meetup
у нас точно нет никакого антиспам-бота? Не пора ли его завести?
источник

Wo

Womchik on Zabbix in SPb Reliability Meetup
не справляешься?
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
да вроде справляюсь — меня скорее смущает вся эта орава)
источник

EG

Eduard Generalov in SPb Reliability Meetup
Paul Rudnitskiy
да вроде справляюсь — меня скорее смущает вся эта орава)
У меня ML двигло хорошее есть, можем заюзать (:
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
так вперед! Нормальный антиспам-бот, который сможет нормально ловить спам в телеге — это же чистое золото будет. Современные спамеры в телеграме совершенно неизобретательны
источник

EG

Eduard Generalov in SPb Reliability Meetup
Лан, поставлю на сбор
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Какой мл обычный баес. Какой баес если для него мало данных
источник