Size: a a a

SOС Технологии

2019 July 31

NA

Nikolai Arefiev in SOС Технологии
Я вот делал и видел как работает
источник

NA

Nikolai Arefiev in SOС Технологии
Делал прототип на python своего NTA, понимаю какие камни есть и там
источник

NA

Nikolai Arefiev in SOС Технологии
Не пытайтесь мне продать NTA ;)
источник

RI

Ruslan Ivanov in SOС Технологии
Зачем это делать в SIEM, который это делает неоптимально и с большим оверхедом, если это можно сделать специфическим инструментом? Можно выкопать котлован сапёрной лопаткой, кто спорит, но экскаватор подходит лучше.
источник

RI

Ruslan Ivanov in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Ivanov
Зачем это делать в SIEM, который это делает неоптимально и с большим оверхедом, если это можно сделать специфическим инструментом? Можно выкопать котлован сапёрной лопаткой, кто спорит, но экскаватор подходит лучше.
Стоимость NTA - отличный мотиватор
источник

IB

Igor Belyakov in SOС Технологии
Nikolai Arefiev
Стоимость NTA - отличный мотиватор
Стоимость вообще отличный мотиватор )
источник

NA

Nikolai Arefiev in SOС Технологии
Так и вижу график: кривая стоимости решения и кривая желания накостылять самому. Они пересекаются в определенной точке
источник

RI

Ruslan Ivanov in SOС Технологии
Прототип на питоне чего, простите? NTA - это в первую очередь мат. модели, данные для обучения, классификаторы. На чём его писать - ну кто на чём умеет и что лучше подходит. Некоторые на R пишут, и хорошо работает. И важно как сделано хранение, потому что надо делать быстрый поиск по разным срезам, табличное хранение SIEM для этого не подходит (hint - немного помогают колоночные базы типа ClickHouse, Apache HBase, Vertica и иже с ними).
источник

NA

Nikolai Arefiev in SOС Технологии
Ruslan Ivanov
Прототип на питоне чего, простите? NTA - это в первую очередь мат. модели, данные для обучения, классификаторы. На чём его писать - ну кто на чём умеет и что лучше подходит. Некоторые на R пишут, и хорошо работает. И важно как сделано хранение, потому что надо делать быстрый поиск по разным срезам, табличное хранение SIEM для этого не подходит (hint - немного помогают колоночные базы типа ClickHouse, Apache HBase, Vertica и иже с ними).
Вы в курсе что у них у всех kv-движки под капотом? И у табличных списков некоторых вендоров
источник

NA

Nikolai Arefiev in SOС Технологии
Вопрос в персистентности и индексной обвязке
источник

NA

Nikolai Arefiev in SOС Технологии
Что КХ, что HB колоночные, плоские структуры и ни о каких мего срезах в них речи не идет
источник

NA

Nikolai Arefiev in SOС Технологии
Это не многомерные СУБД
источник

RI

Ruslan Ivanov in SOС Технологии
Николай, а как ключ-значение, пардон, помогает в вопросе поиска по 17 заранее не известным параметрам, например? А если параллельно у нас граф взаимосвязей с весами строится - с ним как быть, тоже на питоне наваяете, в "real-time", как вы любите писать?
источник

RI

Ruslan Ivanov in SOС Технологии
Ну так я открою тайну - хранение колоночное, а вот всё остальное - нет.
источник

NA

Nikolai Arefiev in SOС Технологии
Искать по заранее неизвестным параметрам????
источник

RI

Ruslan Ivanov in SOС Технологии
И это - не многомерные СУБД, вы путаете с OLAP-анализом
источник

RI

Ruslan Ivanov in SOС Технологии
Представляете, да.
источник

RI

Ruslan Ivanov in SOС Технологии
Тип поиска - "найти поведение, похожее на модель"
источник

RI

Ruslan Ivanov in SOС Технологии
Там вообще СУБД это назвать нельзя
источник