Size: a a a

SOС Технологии

2019 July 15

NA

Nikolai Arefiev in SOС Технологии
А hdfs ещё и где находится файл или его части: локально или на другом серваке
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey
это про суп?
И про суп тоже ;)
источник

EO

Eric Oldmann in SOС Технологии
Alexey
Денис Юрьевич, а оборудование с NTP уже синхронизировали все? Или часы просто стоят и красиво тикают? А таймзоны на оборудовании выровнены?
It depends. В моей зоне ответственности давно синхронизировали и выровняли.
источник

EO

Eric Oldmann in SOС Технологии
Alexey
это про суп?
Ассаламу к1ентий!
источник

A

Alexey in SOС Технологии
Воистину!
источник

AS

Alex SoEasy in SOС Технологии
Vladimir
Это как бы уже не прошлый ли век?
У Netapp RAID60 — основной вариант организации RAID-групп. Там все плюсы реализованы на уровне WAFL. И ничего, Netapp худо-бедно в лидерах по части СХД. По 2018 году их только PureStorage переплюнул, согласно показаниям Gartner.
источник

RI

Ruslan Ivanov in SOС Технологии
Я скажу кощунственную вещь - для темы нашего разговора - глубокое архивное хранение журналов SIEM всё это банально дорого. Большинство ограничивается JBOD и полагается на возможности контроллеров нивелировать одиночные ошибки и на вышележащую файловую систему (те самые ZFS и производные,  WAFL и т.д.)
источник

RI

Ruslan Ivanov in SOС Технологии
Учитывая, что JBOD делают из ёмких SATA обычно, там есть свои приколы - просто сравните уровень BER (bit error rate) при чтении дешёвых и дорогих дисков и всё поймёте.
источник

RI

Ruslan Ivanov in SOС Технологии
Спойлер - разница может достигать двух порядков, что означает, что читая диск, допустим, ёмкостью 12 Тб мы гарантированно ловим одиночную ошибку на полном чтении и с вероятностью 50% - при чтении половины диска
источник

RI

Ruslan Ivanov in SOС Технологии
Эти ошибки, как правило, исправляются контроллером
источник

RI

Ruslan Ivanov in SOС Технологии
Но иногда - нет.
источник

V

Vladimir in SOС Технологии
Alex SoEasy
У Netapp RAID60 — основной вариант организации RAID-групп. Там все плюсы реализованы на уровне WAFL. И ничего, Netapp худо-бедно в лидерах по части СХД. По 2018 году их только PureStorage переплюнул, согласно показаниям Gartner.
WAFL/ZFS были созданы в т.ч. и для устранения недостатков RAID, и утверждение про RAID60 -  пурга. RAID-DP/TP/Z/Z2/Z3 это более маркетинговое название технологии, нежели отражение реального соответствия какому-то типу RAID
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Коллеги, кто с MISP работает?) Если есть CSV файлик с IPшниками, которые надо чекнуть, как вы их проверяете?
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
у MISP есть утилитка searchall.py, которая по атрибутам во всех events ищет
источник

V

Valentin in SOС Технологии
Kirill Mitrofanov 🍁
Коллеги, кто с MISP работает?) Если есть CSV файлик с IPшниками, которые надо чекнуть, как вы их проверяете?
через pymisp или через rest api
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Valentin
через pymisp или через rest api
а если IPшников 10к? ставим delay после каждого запроса?
источник

V

Valentin in SOС Технологии
Kirill Mitrofanov 🍁
а если IPшников 10к? ставим delay после каждого запроса?
не надо delay, главное с потоками не переборщить
источник

V

Valentin in SOС Технологии
всё же misp не особо производительная система
источник

$

$t3v3;0) in SOС Технологии
Kirill Mitrofanov 🍁
а если IPшников 10к? ставим delay после каждого запроса?
APIшечкой
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
Valentin
не надо delay, главное с потоками не переборщить
в общем надо скрипт с циклом  распараллелить и будет счастье
источник