Size: a a a

SOС Технологии

2021 May 05

$

$t3v3;0) in SOС Технологии
@nikolaiav Проблема в том что те кто используют фиды - не покупают лишние, в отличии от агрегаторов
источник

ОД

Олег Деревянко... in SOС Технологии
Пообсуждали и получили 0 конструктива. Замечательно.
источник

RI

Ruslan Ivanov in SOС Технологии
Степан отвечает на другой вопрос. Хранимки в  РСУБД - это скорее аналог правила корреляции в SIEM, Стёпа прав.
источник

$

$t3v3;0) in SOС Технологии
В кеше
Но продолжайте переезжать с темы на другую.
Может быть те кто знают кроме ника(лекарство от желудка) что-то про вас ещё - возможно оценят
источник

ОД

Олег Деревянко... in SOС Технологии
Да с чего это он прав, хранимые единицы всегда были процедуры и функции БД.
источник

$

$t3v3;0) in SOС Технологии
Что-то получили, но…
источник

ОД

Олег Деревянко... in SOС Технологии
А что в кеше. Давайте про кеш БД.
источник

$

$t3v3;0) in SOС Технологии
Попробуйте с сием поиграться
источник

$

$t3v3;0) in SOС Технологии
Кеш бд или кеш ответов?
источник

ОД

Олег Деревянко... in SOС Технологии
БД конечно.
источник

RI

Ruslan Ivanov in SOС Технологии
SIEM не равно РСУБД, хотя и может быть построен вокруг неё.
источник

$

$t3v3;0) in SOС Технологии
Отдохните, пожалуй
источник

ОД

Олег Деревянко... in SOС Технологии
Вы же не работали с БД, правда?
источник

$

$t3v3;0) in SOС Технологии
В бане, завтра достану.
Конечно не работал
источник

NA

Nikolai Arefiev in SOС Технологии
Смотри какая штука: у СУБД в СИЕМ есть неприятный профиль нагрузки.
1. СУБД используется для записи частей данных из событий. Эти части потом читают правила корр. на потоке (чтение). В near-realtime СИЕМ (не таких как Splunk) есть поток событий, скажем в 30K EPS. Как правило, из этого потока 5-10K EPS вызывают работу с СУБД. Т.о. СУБД должна обеспечить обработку запросов именно с такой скоростью. Любая задержка = накопление очередей.
2. Эта же СУБД используется и в других операциях - почти full scan при поиске индикаторов.
3. Индикаторы часто обновляются, поэтому индексы часто перестраиваются, что вызывает доп торможение.
источник

NA

Nikolai Arefiev in SOС Технологии
У меня так получается, что из 10 опрошенных 8 это делают в СИЕМ )
источник

$

$t3v3;0) in SOС Технологии
Клиентов или вообще?)
источник

NA

Nikolai Arefiev in SOС Технологии
Вообще. Я говорю про своих знакомых в разных компаниях, кто использует СИЕМ
источник

ИК

Игорь Кубышко... in SOС Технологии
Интересно метрики бы посмотреть, насколько это быстро работает.
источник

$

$t3v3;0) in SOС Технологии
Грусть
источник