<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Планирование сценария и архитектуры установки on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/installation_architecture_planning/</link><description>Recent content in Планирование сценария и архитектуры установки on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/installation_architecture_planning/index.xml" rel="self" type="application/rss+xml"/><item><title>Общие сведения</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/installation_architecture_planning/general_information/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/installation_architecture_planning/general_information/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Архитектура Платформы разработана для функционирования в рамках одного или нескольких средств вычислительной техники (СВТ). Позволяет при соблюдении аппаратных требований, указанных в разделе &lt;a href="../../capacity_planning_for_installation/requirements_for_hardware_configuration/"&gt;Требования к аппаратной конфигурации&lt;/a&gt;, осуществлять обработку потоков событий общей плотностью до 10000 событий в секунду, измеряемую на усредненном недельном интервале. При необходимости обработки потоков плотностью выше 10000 событий в секунду или распределенного приема событий, осуществляется добавление СВТ компонентов хранения данных и приемников событий. На следующем рисунке приведена простая схема разворачивания комплекса на одном сервере.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Планирование иерархии экземпляров</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/installation_architecture_planning/instance_hierarchy_planning/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/installation_architecture_planning/instance_hierarchy_planning/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Платформа поддерживает создание структуры из нескольких самостоятельных установок или нескольких Data-cluster, позволяющей осуществлять централизованный поиск по событиям ИБ, хранимым во всех подключенных компонентах хранения. Выделяемая иерархия компонентов хранения является двухуровневой, т.е. выделяется центральная (выступающая в качестве координирующей поисковые запросы и агрегирующей результаты поиска) и подчиненные установки. Запросы посылаются с использованием компонента Coordinator. Результаты поиска могут быть использованы модулем Signal для осуществления централизованного выявления признаков инцидентов ИБ или при просмотре событий через &amp;#34;Обзор&amp;#34; и в OpenSearch Dashboards. С подробным описанием механизмов кросс-кластерного взаимодействия можно ознакомиться в &lt;a href="https://opensearch.org/docs/latest/"&gt;документации производителя&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>