Chúng tôi đang phát triển:
1️⃣ Mô-đun nhập đa giao thức (syslog RFC 3164/5424 & systemd journald)
2️⃣ Dịch vụ chuẩn hóa định dạng logs hệ thống
3️⃣ Lớp thu thập chống nghẽn mạng (backpressure-aware)
4️⃣ Cổng xác thực schema trước xử lý dữ liệu

Giải pháp giúp tiêu chuẩn hóa logs từ hàng loạt giao thức khác nhau, tăng hiệu suất hệ thống trong xử lý dữ liệu nhật ký. #syslog #log_management #backend_dev #phatiennghi #he_thong #systemd #networking #devops #log_normalization #schema_validat

Эволюция потребностей в работе с логами и обогащениями [Оголяемся технологически. MaxPatrol SIEM]

Всем привет! Эволюция потребностей и возможностей обработки логов в SIEM-системах не стоит на месте. И сегодня мы, Иван Прохоров, руководитель продукта MaxPatrol SIEM, и Петр Ковчунов, который пишет экспертизу для этого продукта, разберем наш ответ этому челленджу. Когда мы проектировали свой продукт, то четко осознавали, что потребность просто в анализе логов или генерации детектов — это не все, что нужно для безопасности. Прямо отказавшись от идеи сделать «еще один SIEM», мы копнули глубже и на архитектурном уровне заложили в продукт функции, которые позволяют органично и бесшовно внедрить решение в систему информационной безопасности компании и обеспечить ей практический результат. Заглянуть под капот

https://habr.com/ru/companies/pt/articles/829956/

#cybersecurity #log_management #maxpatrol #siem #разработка_по #json

Эволюция потребностей в работе с логами и обогащениями [Оголяемся технологически. MaxPatrol SIEM]

Это серия статей о том, как устроены технологии для результативной кибербезопасности изнутри. На примере MaxPatrol SIEM расскажем про пайплайн, особенности подбора источников для базы знаний, про...

Хабр