Схема нормальная, пойдет. Prometheus плюс VM как долгое хранилище это тот сценарий, ради которого VM и нужно использовать. Четыре года без запинки значит, что вы нашли свой профиль нагрузки.
Умеет ли VM всё сама: может. vmalert берёт ваши правила как есть и шлёт в тот же Alertmanager, там менять нечего. vmagent жуёт тот же prometheus.yml и PushGateway скрейпит точно так же, а можно и не скрейпить, а слать батчи прямо в VM в прометеевском формате экспозиции.
Одно место я бы обсудил. Алерты у вас считаются на шести часах, а смотрите вы в Grafana на годовой глубине. Прилетело ночью, утром разбираете: сработка есть, данных под ней уже нет. И если Пром лёг, легли сразу и сбор, и алертинг.
Так что перевесил бы правила на vmalert поверх VM, неделю пожил с двумя источниками срабатываний и сверил. Остальное можно не трогать.
А насчёт подозрительной тишины: возьмите любой алерт недельной давности и попробуйте восстановить, что там было с метриками. Не выйдет, вот вам и дефект, только не в схеме сбора.
Согласен с вами, но в статье я решал задачу техническую, как настроить и показать результат. Про стоимость можно много говорить, но есть факторы, которые корпоративный пользователь не сможет обойти. Я про ИБ, например, может быть требование - принципиально только локальные ИИ разрешены, даже корпоративное прокси, не сломят ИБешника. А если строишь локальный фронт LLM, то аппетит (мой точно) минимум хочет L40s и поглядываю на h200.
ага "главный вопрос — сможет ли он вписаться в культуру Anthropic.". а Мария Ивановна из села соседнего, прошла курс (вставить ссылку) и устроилась в Anthropic руководителем тимлидов, тк борщ на всех сварила и сметанку принесла. Она смогла, и ты сможешь!
хм, "у неё появилось больше предложений о работе", те предложения были, но она не согласилась?! Это как в той книге сверхуспешных, где "Открываем первые страницы. У моих родителей был самолет"?
А что плохого, что будет больше контента на тему Zero Trust? Тема была всегда актуально и просвещать нужно постоянно, что бы не забывали. Я думаю, что вы прекрасно знаете про разнообразие, закрытие всего и вся на разных уровнях, количества решения от вендоров, а банально, придя в офис перетыкаете шнурок от принтера в свой ноут и вы уже в корп.сети. Много историй ходит в интернете. Что касается VDI, это вариант решения для для удаленщиков, чтобы ИБ спецам было проще контролировать. На мой взгляд, самое простое и эффективное. Вы можете предложить свой вариант.
Если все давать на откуп вендору, чтобы он все продумал, и телепатическим способом узнал про нюансы до реализации - это слишком хорошо был бы. На практике, специалисты должны быть с обоих сторон. Я про Заказчика и Вендора. Заказчик должен понимать, что конкретно ему нужно, является ли это для него угрозой и закрывать согласно имеющемуся бюджету и приоритету.
Не соглашусь с вами! Это выдержка из большого материала про ИБ. Аудитории на конференции хорошо она зашла и было много вопросов, как на минималках реализовать защиту на уровне zerotrast. Эта статья как ответ на многие вопросы.
кстати, полностью с вами согласен. Для своих личных маленьких инсталляция для тестов, я проксмос всегда брал, когда был целиком хост/нода в наличии, а вот где нужно было быстро и чтобы было кому задавать вопросы ispsystem решения рассматривал. Но это все под личные маленькие локальные ИТ задачки.
Не совсем вас понял. Я не видел провайдеров, которые в 2 раза увеличивали счет за ресурсы. Если мой личный опыт, рассматривать как ответ, то по стоимости домашнего ПК, который собирал себе 1,5 года назад и сейчас идентичное железо в 2 раза дороже стоит в маркетплейсе, увы.
в данной статье vmware суммарно, как вендор решение платформы виртуализации с ESXI, vSphere, CloudDirector, vSAN и прочие, без разбивки на конкретные составляющие.
Схема нормальная, пойдет. Prometheus плюс VM как долгое хранилище это тот сценарий, ради которого VM и нужно использовать. Четыре года без запинки значит, что вы нашли свой профиль нагрузки.
Умеет ли VM всё сама: может. vmalert берёт ваши правила как есть и шлёт в тот же Alertmanager, там менять нечего. vmagent жуёт тот же prometheus.yml и PushGateway скрейпит точно так же, а можно и не скрейпить, а слать батчи прямо в VM в прометеевском формате экспозиции.
Одно место я бы обсудил. Алерты у вас считаются на шести часах, а смотрите вы в Grafana на годовой глубине. Прилетело ночью, утром разбираете: сработка есть, данных под ней уже нет. И если Пром лёг, легли сразу и сбор, и алертинг.
Так что перевесил бы правила на vmalert поверх VM, неделю пожил с двумя источниками срабатываний и сверил. Остальное можно не трогать.
А насчёт подозрительной тишины: возьмите любой алерт недельной давности и попробуйте восстановить, что там было с метриками. Не выйдет, вот вам и дефект, только не в схеме сбора.
Все верно. коллеги прошли долгий и сложный путь выбора, где хранить данные и быстро их обрабатывать. В статье, показали путь коллег моих
Согласен с вами, но в статье я решал задачу техническую, как настроить и показать результат.
Про стоимость можно много говорить, но есть факторы, которые корпоративный пользователь не сможет обойти.
Я про ИБ, например, может быть требование - принципиально только локальные ИИ разрешены, даже корпоративное прокси, не сломят ИБешника.
А если строишь локальный фронт LLM, то аппетит (мой точно) минимум хочет L40s и поглядываю на h200.
Это прекрасно, что вы нашли для себя в статье автора то, с чем можно поспорить.
Это перевод :)
Да, вы совершенно правы. По этой причине уже активно пилотируется версия выше 7.3
ага "главный вопрос — сможет ли он вписаться в культуру Anthropic.". а Мария Ивановна из села соседнего, прошла курс (вставить ссылку) и устроилась в Anthropic руководителем тимлидов, тк борщ на всех сварила и сметанку принесла.
Она смогла, и ты сможешь!
в отдельном стоящем случае, да вы полностью правы. 258 дней, - глобальный средний показатель времени Dwell Time (жизни угрозы). Те среднемаксимальное время когда нашли проблему и ее закрыли или приняли меры. Отчет IBM и Ponemon Institute «Стоимость утечки данных в 2024 году»
хм, "у неё появилось больше предложений о работе", те предложения были, но она не согласилась?! Это как в той книге сверхуспешных, где "Открываем первые страницы. У моих родителей был самолет"?
Спасибо. Рад был стараться.
Согласен с вами, тема обобщения и структурирования материалов задача из сложных и нужных
Если есть предложения темы, которая вам интересная в рамках Zero Trust, с удовольствием ее освящу и соавторов найду. Либо тут или в ЛС пишите. Спасибо
А что плохого, что будет больше контента на тему Zero Trust? Тема была всегда актуально и просвещать нужно постоянно, что бы не забывали. Я думаю, что вы прекрасно знаете про разнообразие, закрытие всего и вся на разных уровнях, количества решения от вендоров, а банально, придя в офис перетыкаете шнурок от принтера в свой ноут и вы уже в корп.сети. Много историй ходит в интернете.
Что касается VDI, это вариант решения для для удаленщиков, чтобы ИБ спецам было проще контролировать. На мой взгляд, самое простое и эффективное. Вы можете предложить свой вариант.
полностью с вами согласен. Самое сложное это ТЗ в данном процессе. Одни должны все описать, а другие посчитать и не просчитать.
Если все давать на откуп вендору, чтобы он все продумал, и телепатическим способом узнал про нюансы до реализации - это слишком хорошо был бы.
На практике, специалисты должны быть с обоих сторон. Я про Заказчика и Вендора. Заказчик должен понимать, что конкретно ему нужно, является ли это для него угрозой и закрывать согласно имеющемуся бюджету и приоритету.
Конкретного вендора по защите ZeroTrust вы выбирайте самостоятельно. Статья не про рекламу.
Не соглашусь с вами! Это выдержка из большого материала про ИБ. Аудитории на конференции хорошо она зашла и было много вопросов, как на минималках реализовать защиту на уровне zerotrast.
Эта статья как ответ на многие вопросы.
кстати, полностью с вами согласен. Для своих личных маленьких инсталляция для тестов, я проксмос всегда брал, когда был целиком хост/нода в наличии, а вот где нужно было быстро и чтобы было кому задавать вопросы ispsystem решения рассматривал. Но это все под личные маленькие локальные ИТ задачки.
Я уже больше шести лет не слышу о них в своём окружении.
У вас есть секретная информация?
Не совсем вас понял. Я не видел провайдеров, которые в 2 раза увеличивали счет за ресурсы. Если мой личный опыт, рассматривать как ответ, то по стоимости домашнего ПК, который собирал себе 1,5 года назад и сейчас идентичное железо в 2 раза дороже стоит в маркетплейсе, увы.
в данной статье vmware суммарно, как вендор решение платформы виртуализации с ESXI, vSphere, CloudDirector, vSAN и прочие, без разбивки на конкретные составляющие.