Size: a a a

SOС Технологии

2019 November 20

NA

Nikolai Arefiev in SOС Технологии
Простой паттерн матчинг -да, но и то, если это не нормализация
источник

R

Robert in SOС Технологии
Есть мнения, что сложные правила на больших инфраструктурах надо отдавать в bid data и аналитику больших данных
источник

NA

Nikolai Arefiev in SOС Технологии
Вооот тут уже начинается магия. Отдавать в бигдату - ок, +5 серваков
источник

NA

Nikolai Arefiev in SOС Технологии
3 ноды зукипера, хадуп, поверх хайв или Хбейз
источник

R

Robert in SOС Технологии
Nikolai Arefiev
Вооот тут уже начинается магия. Отдавать в бигдату - ок, +5 серваков
всяко дешевле лог менеджера
источник

R

Robert in SOС Технологии
который тоже не в небе висит
источник

NA

Nikolai Arefiev in SOС Технологии
Если под вашу задачу время поиска не критично, то да. Такую бигдату можно собрать дешевле LM
источник

NA

Nikolai Arefiev in SOС Технологии
LM на siem
источник

R

Robert in SOС Технологии
Nikolai Arefiev
Если под вашу задачу время поиска не критично, то да. Такую бигдату можно собрать дешевле LM
ну какие-то критичные сценарии на siem
источник

R

Robert in SOС Технологии
без него никак
источник

R

Robert in SOС Технологии
сложные на большие данные
источник

NA

Nikolai Arefiev in SOС Технологии
Да, да SIEM для риалтайма и бигдата для глубокого исторического анализа - рабочая схема (это не сарказм был)
источник

R

Robert in SOС Технологии
Nikolai Arefiev
Да, да SIEM для риалтайма и бигдата для глубокого исторического анализа - рабочая схема (это не сарказм был)
я понял)
источник

IB

Igor Belyakov in SOС Технологии
Nikolai Arefiev
Да, да SIEM для риалтайма и бигдата для глубокого исторического анализа - рабочая схема (это не сарказм был)
Понятно
источник

NA

Nikolai Arefiev in SOС Технологии
От siem остаётся нормализация, обогащение, простая корреляция, требующая оперативного реагирования. Все остальное делается по big data (схд на медленных дисках + сервак под варилку данных)
источник

IM

Ivan Melekhin in SOС Технологии
Эта, спека в гплях от отечественных производителей у меня на столе лежит
источник

IM

Ivan Melekhin in SOС Технологии
И это не на 5000 епс не путайте мягкое с теплым
источник

IB

Igor Belyakov in SOС Технологии
гплях?)
источник

IM

Ivan Melekhin in SOС Технологии
Gpl
источник

RI

Ruslan Ivanov in SOС Технологии
Robert
Есть мнения, что сложные правила на больших инфраструктурах надо отдавать в bid data и аналитику больших данных
И это правильное мнение. Кесарю - кесарево
источник