Хранение данных требует слишком больших объемов дискового пространства
LogSpace
LogSpace — это СУБД, разработанная Positive Technologies специально для задач хранения больших объёмов информации о событиях из разнообразных источников для нужд подразделений ИБ.
Обзор
Трудности при обработке и хранении больших объемов информации о событиях
Зачем нужен LogSpace
За сутки SIEM-система пропускает через себя сотни миллионов записей из разных логов размером в сотни гигабайт. Даже с возможностями современных аппаратных платформ обработка и хранение таких объемов данных представляют серьезный инженерный вызов. Все разработчики SIEM-систем делятся на две группы: обладатели проприетарных БД и пользователи open-source-решений.
Вызовы при использовании open-source-СУБД:
- Колоночные СУБД неплохо справляются с хранением структурированной информации, но теряют эффективность при работе с исходным текстовым представлением событий;
- Решения, ориентированные на обработку текстовой информации (Elasticsearch), заметно проигрывают колоночным СУБД в эффективности хранения структурированной информации;
- Нет влияния на развитие разработки и возможности гарантировать пользователю качество хранения данных.
Мы учли проблемы открытых СУБД, и разработали собственную базу данных, которая использует колоночный формат и при этом учитывает специфику хранения логов.
Преимущества LogSpace
MaxPatrol SIEM: оголяемся технологически. Активоцентричность и хранение данных
Мы продолжаем серию вебинаров, в которых раскрываем секреты разработки MaxPatrol SIEM — основного инструмента крупнейших SOC России. Во втором выпуске поговорим об активоцентричности и выборе идеальной СУБД
Еще больше информации — у наших экспертов
Оставьте контакты, и мы расскажем, как наши решения повысят защищенность вашей компании, поможем с выбором продукта и ответим на любые вопросы.
Указав ИНН организации, вы сможете быстрее получить детальную информацию.