Size: a a a

SOС Технологии

2019 November 20

DG

Denis Gorchakov in SOС Технологии
Ruslan Ivanov
Нет, не нужна. Нужно просто знать бинарную структуру.
👆
источник

NA

Nikolai Arefiev in SOС Технологии
Расскажите про бинарную структуру касперскому, сикрет нету, и еще много кому
источник

NA

Nikolai Arefiev in SOС Технологии
А так, да, я даже спорить не буду, про бинарные структуры
источник

NA

Nikolai Arefiev in SOС Технологии
Мы живем в мире, где логи - записи в БД или строки текста и лишь незначительные проценты - бинарщина
источник

NA

Nikolai Arefiev in SOС Технологии
Но, это лишь решает вопросы нормализации, но не всего остального (обогащение, корреляция, хранение, поиск)
источник

DP

D P in SOС Технологии
Так я не понял, демка сиема на 100к епсов на железе, которым другие еле-еле 5к жуют, будет?
Или посмотрели презу молотилки netflow на 50 страниц и разошлись подумать?
источник

NA

Nikolai Arefiev in SOС Технологии
Презы достаточно, чтобы посчитать сколько там реально железа было
источник

NA

Nikolai Arefiev in SOС Технологии
Архитектура ясна, из чего состоит ясно. Бенчмарки на каждый компонент есть
источник

NA

Nikolai Arefiev in SOС Технологии
Я сведу все воедино. Это будет верхний теоретический потолок. В реальности надо все делить на 2
источник

NA

Nikolai Arefiev in SOС Технологии
Ибо все сильно зависит от структуры подаваемых на вход данных.
источник

NA

Nikolai Arefiev in SOС Технологии
Еще раз, нет никакой магии, особенно с известным опенсорцом
источник

DP

D P in SOС Технологии
Бинарные же. Что бы это ни было. Не умеют твои источники писать в бинарном виде - иди переписывай свои сраные источники, мониторинг подождет.
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Скажу вам по секрету, регулярки - не самый быстрый способ разбора текста
Именно, поэтому я не понимаю ваших проблем.
источник

RI

Ruslan Ivanov in SOС Технологии
D P
Так я не понял, демка сиема на 100к епсов на железе, которым другие еле-еле 5к жуют, будет?
Или посмотрели презу молотилки netflow на 50 страниц и разошлись подумать?
источник

RI

Ruslan Ivanov in SOС Технологии
источник

NA

Nikolai Arefiev in SOС Технологии
Проблем нет, есть постановка вопроса: Можно ли на 1-2 серверах лопатить 100к епс при этом обеспечить функции СИЕМ.
источник

RI

Ruslan Ivanov in SOС Технологии
Для начала на подумать хватит, кто хочет - поймёт, кто не захочет - и дальше будет ныть про 5к на сервере
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
Проблем нет, есть постановка вопроса: Можно ли на 1-2 серверах лопатить 100к епс при этом обеспечить функции СИЕМ.
Перечислите функции и ограничивающие факторы.
источник

RI

Ruslan Ivanov in SOС Технологии
D P
Так я не понял, демка сиема на 100к епсов на железе, которым другие еле-еле 5к жуют, будет?
Или посмотрели презу молотилки netflow на 50 страниц и разошлись подумать?
источник

NA

Nikolai Arefiev in SOС Технологии
А вот это все будет в том самом pdf. Устал я что-то уже тут флудить
источник