Конспиративный Мишка
Коллеги. Пишу требования для СИЕМ которая будет опрашивать все устройства АСУ ТП и СЗИ от НСД на АСУ ТП на большом предприятии. Кто может из опыта сказать какое минимальное требование к размеры хранилища событий установить?
Сиемы не умеют опрашивать контроллеры. У таких сиемов должна быть подтверждена совместимость с платформам асу тп, иначе вендор такой асу тп снимет предприятие с поддержки. А может и штрафануть. Логи и конфиги контроллеров места много не занимают, под них достаточно брать диски от 2 тбайт если глубина хранения должна быть месяц и масштаб асу тп не более 100-200 устройств. Но вообще для таких задач есть другие классы решений. Сиемы пока для этого плохо применимы.