В гостях:
Александр Бирюков
Сетевой эксперт Сбербанк. Слесарь широкого профиля
Александр Лопинцев
Экс-сетевик, любитель автоматизации, девопс в Яндекс
Игорь Кравченко
Инженер по ИБ в Яндекс
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?Кто:
- Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни.
- Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс
- Игорь Кравченко. Инженер по ИБ в Яндекс
- Определяемся с целями и задачами сбора флоу-логов
- Как выбрать протокол? Netflow, Sflow, IPFIX
- Какой нужен сэмплинг? А если совсем без него - так можно?
- В железе или софте
- Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc
- Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров
- Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения
- Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec
- Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли
Оставайтесь на связи
Пишите нам: info@linkmeup.ru
Канал в телеграме: t.me/linkmeup_podcast
Канал на youtube: youtube.com/c/linkmeup-podcast
Подкаст доступен в iTunes, Google Подкастах, Яндекс Музыке, Castbox
Сообщество в вк: vk.com/linkmeup
Группа в фб: www.facebook.com/linkmeup.sdsm
Добавить RSS в подкаст-плеер.
Пообщаться в общем чате в тг: https://t.me/linkmeup_chat
Поддержите проект:
![]()
![]()
Ещё выпуски
В эту непростую сентябрьскую пору поговорили о не менее сложной судьбе небольших операторов связи. Быть пожратым корпорацией, найти свой путь развития или взять ...
25 сентября 2023
От сложного к ещё более сложному или о пути развития IT-Безопасности. FW --> NG-FW. NG-FW --> SIEM. SIEM --> SOC. Скачать файл подкаста ...
25 июля 2017
Тема ЦОДов на хайпе, а интерес инвесторов зашкаливает. В этом подкасте мы обсудим, где при планировании проектов центров обработки данных работает интуиция и ...
31 мая 2024
Продолжаем поИБЭшную тематику и на этот раз мы поговорим о том, что же такое форензика и почему о её существовании должен знать каждый ...
5 марта 2022




0 коментариев