<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Подготовка к установке on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/</link><description>Recent content in Подготовка к установке on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/index.xml" rel="self" type="application/rss+xml"/><item><title>Операционная система и программная конфигурация</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/operating_system_and_software_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/operating_system_and_software_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Платформа предназначена для функционирования в ОС Ubuntu версии 22.04 LTS Server. Допускается также установка на ОС Astra Linux 1.8 SE, Sberlinux 9.5 и RedOS 8.0.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При установке должен быть создан пользователь &lt;strong&gt;alertix&lt;/strong&gt;, которому должен быть предоставлен беспарольный доступ к запуску команд с административными полномочиями, т.е. в файл &lt;strong&gt;/etc/sudoers&lt;/strong&gt; необходимо внести:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;alertix ALL=(ALL:ALL) NOPASSWD: ALL&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пользователь alertix на всех хостах инсталляции должен иметь идентификатор пользователя UID:1000 и идентификатор группы GID:1000.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При первоначальной установке ОС Ubuntu инсталлятор предлагает дополнительно установить ssh server. Если данный шаг был пропущен, то данный пакет установлен не будет и необходимо установить его самостоятельно.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Разбиение дисковых массивов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/disk_partitions/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/disk_partitions/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;При установке ОС на СВТ в описанной ранее аппаратной конфигурации необходимо осуществить следующее разбиение дисковых разделов (диски группы HDD2 и 3 используются только для компонентов Data-cluster или в исполнении &amp;#34;все-в-одном&amp;#34;).&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab14" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Разбиение дисковых разделов&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 11.1111%;"/&gt;
&lt;col style="width: 88.8889%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Группа&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Разбиение&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HDD1&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Объединенный в RAID 1 том полностью выделяется под корневой раздел (/) без выделения отдельных подразделов для каталогов /home, /usr, /var и т.п. Раздел подкачки (swap) не выделяется&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HDD2&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;На каждом из томов данной группы создается файловая система (ext4 или xfs). Том может быть как блочным устройством (SSD диском), так и дисковым массивом, собранным из SSD дисков. Точки монтирования назначать в соответствии с удобством администрирования, например, /var/ssd1 и /var/ssd2 (дополнительно /var/ssd3 для трехузловых исполнений)&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HDD3&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;На каждом из томов данной группы создается файловая система (ext4 или xfs). Том может быть как блочным устройством (HDD диском), так и дисковым массивом, собранным из HDD дисков. Рекомендуется использовать дисковые массивы из 2-3 дисков, объединенные в RAID0 для повышения скорости передачи данных. Один диск можно использовать только в случае маленьких потоков (менее 500 EPS). Точки монтирования назначать в соответствии с удобством администрирования, например, /var/hdd1 и /var/hdd2&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Желательно использовать LVM при создании дисковых томов. ОС должна конфигурироваться без использования раздела и/или файла подкачки.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Настройка сетевого интерфейса</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/network_interface_setting/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/network_interface_setting/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Желательно не использовать автоконфигурацию сетевых интерфейсов (DHCP).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для изменения сетевого адреса внесите изменения в файл /etc/netplan/50-cloud-init.yaml, указав в полях addresses и gateway4 сетевой адрес и адрес шлюза по умолчанию соответственно. В случае наличия DNS сервера, укажите его адрес в поле nameservers: addresses, также в поле nameservers: search можете указать имена доменов для поиска. Для этого запустите текстовый редактор nano с указанием редактируемого файла:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;# sudo nano /etc/netplan/50-cloud-init.yaml&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Перемещение по тексту осуществляется посредством клавиш со стрелками. Измените необходимые поля, после чего нажмите комбинацию клавиш &amp;#34;Ctrl+X&amp;#34; для выхода из текстового редактора. На вопрос о сохранении файла &amp;#34;Save modified buffer?&amp;#34; (Answering ‘’NO’’ will DISCARD changes.) нажмите клавишу &amp;#34;Y&amp;#34;. Подтвердите запись файла в ответ на следующий вопрос &amp;#34;File Name to Write: /etc/netplan/50-cloud-init.yaml&amp;#34; нажатием клавиши &amp;#34;Enter&amp;#34;. Пример файла сетевой конфигурации приведен ниже:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Сетевой доступ к внешним ресурсам</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/network_access_to_external_resources/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/network_access_to_external_resources/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для установки необходимых пакетов в ОС и образов прикладного ПО, устанавливаемого скриптом установки, необходимо обеспечить доступ к следующим ресурсам сети Интернет для СВТ, на котором будет установлен компонент Console.&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab15" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Предоставление доступа в сеть Интернет для СВТ&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 50%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Адрес&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Протоколы&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Цель&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;registry.ngrsoftlab.ru&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTPS (TCP\443)&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Собственный или производителя docker-registry, выступающий репозиторием обновлений и образов для первоначальной установки.&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;lk.ngrsoftlab.ru&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTPS (TCP\443)&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Кабинет обновлений правил Signal, шаблонов отчетов, дашбордов и другого обновляемого содержимого Платформы.&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Доступ к репозиторию обновлений (docker-registry и кабинет обновляемого содержимого) осуществляется под персонифицированной учетной записью, регистрируемой для представителя организации. Срок действия учетной записи равен сроку действия приобретенной технической поддержки. Для предоставления учетной записи или ее изменения (блокирования, восстановления пароля и т.д.) необходимо направить письмо на адрес &lt;a href="mailto:support@ngrsoftlab.ru"&gt;support@ngrsoftlab.ru&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Порядок установки Платформы Alertix на Astra Linux</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/preparing_astralinux_os_for_installation/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/preparing_astralinux_os_for_installation/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для подготовки сервера, на базе ОС Astra Linux 1.8 SE необходимо подготовить конфигурационный файл &lt;strong&gt;config.json&lt;/strong&gt; для Docker, который должен располагаться в директории &lt;strong&gt;/root/.docker/&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Данный конфигурационный файл выглядит следующим образом:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-json" data-lang="json"&gt;{
 &amp;#34;auths&amp;#34;: {
 &amp;#34;registry.ngrsoftlab.ru&amp;#34;: {
 &amp;#34;auth&amp;#34;: &amp;#34;cXdlcXdlOjEyMzEyMw==&amp;#34;
 }
 }
}&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Где в секции &lt;code&gt;auth&lt;/code&gt; содержатся логин и пароль (в формате login:password), закодированные в Base64.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Необходимо создать данный файл и закодировать в Base64 логин и пароль, которые будут предоставлены для установки Alertix.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Порядок установки Платформы Alertix на RedOS</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/preparing_red_os_for_installation/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/preparing_red_os_for_installation/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Подготовка сервера к установке Alertix&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-bash" data-lang="bash"&gt;echo &amp;#34;alertix ALL=(ALL:ALL) NOPASSWD: ALL&amp;#34; | sudo tee /etc/sudoers.d/alertix
sudo usermod -a -G wheel alertix

# отключаем swap
sudo swapoff -a
sudo sed -i &amp;#39;/ swap / s/^/#/&amp;#39; /etc/fstab&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установка и настройка необходимых пакетов&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-bash" data-lang="bash"&gt;# обновляем и устанавливаем необходимые пакеты
sudo dnf update -y &amp;amp;&amp;amp; sudo dnf upgrade -y

# перезапуск после обновлений
sudo reboot

# установка
sudo dnf install docker-ce \
 docker-ce-cli \
 containerd \
 openssh-server \
 curl \
 python3 \
 python3-docker \
 python3-pip \
 pass \
 postgresql \
 net-tools \
 jq \
 java-21-openjdk-headless \
 java-21-openjdk-devel \
 java-21-openjdk-jmods \
 -y

# настройка docker
sudo systemctl enable --now docker
sudo systemctl enable --now docker.socket
pip3 install pexpect

# настройка java
sudo jlink --verbose --add-modules ALL-MODULE-PATH --compress 2 --strip-debug --no-header-files --no-man-pages --output /usr/lib/jvm/java-jlink
sudo ln -nfs /usr/lib/jvm/java-jlink /usr/lib/jvm/jdk&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Порядок установки Платформы Alertix на SberLinux</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/preparing_sberlinux_os_for_installation/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/preparing_sberlinux_os_for_installation/</guid><description>&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Подготовка сервера к установке Alertix&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-bash" data-lang="bash"&gt;echo &amp;#34;alertix ALL=(ALL:ALL) NOPASSWD: ALL&amp;#34; | sudo tee /etc/sudoers.d/alertix
sudo usermod -a -G wheel alertix

# отключаем swap
sudo swapoff -a
sudo sed -i &amp;#39;/ swap / s/^/#/&amp;#39; /etc/fstab&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Установка и настройка необходимых пакетов&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-bash" data-lang="bash"&gt;# добавляем репозиторий epel
sudo dnf install -y https://dl.fedoraproject.org/pub/epel/9/Everything/x86_64/Packages/e/epel-release-9-10.el9.noarch.rpm
sudo dnf update

# добавляем и настраиваем репозиторий для docker
sudo dnf install dnf-plugins-core -y
sudo dnf-3 config-manager --add-repo https://download.docker.com/linux/rhel/docker-ce.repo
sudo sed -i &amp;#39;s/$releasever/9/g&amp;#39; /etc/yum.repos.d/docker-ce.repo &amp;amp;&amp;amp; sudo sed -i &amp;#39;s/$basearch/x86_64/g&amp;#39; /etc/yum.repos.d/docker-ce.repo
sudo dnf clean all &amp;amp;&amp;amp; sudo dnf update

# устанавливаем необходимые пакеты
sudo dnf install docker-ce \
 docker-ce-cli \
 containerd.io \
 openssh-server \
 curl \
 python3 \
 python3-docker \
 pass \
 postgresql \
 net-tools \
 jq \
 java-21-openjdk-headless \
 java-21-openjdk-devel \
 java-21-openjdk-jmods \
 -y

# настройка docker
sudo systemctl enable --now docker
sudo systemctl enable --now docker.socket

# настройка java
sudo jlink --verbose --add-modules ALL-MODULE-PATH --compress 2 --strip-debug --no-header-files --no-man-pages --output /usr/lib/jvm/java-jlink
sudo ln -nfs /usr/lib/jvm/java-jlink /usr/lib/jvm/jdk&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Установка в изолированных средах</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/installation_in_isolated_environments/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/installation_in_isolated_environments/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;При необходимости установки и обновления в изолированных от Интернет сегментах сети необходимо развернуть локальную копию репозитория обновлений. Для этого необходимо добавление в локальный DNS записи для &lt;a href="http://registry.ngrsoftlab.ru"&gt;registry.ngrsoftlab.ru&lt;/a&gt; и выпуск сертификата для возможности установления https соединений. Содержимое локального репозитория, в т.ч. обновления, передаются производителем как tar-архивы &amp;lt;имякомпонента&amp;gt;.tar по запросу на адрес &lt;a href="mailto:support@ngrsoftlab.ru"&gt;support@ngrsoftlab.ru&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пример установки и настройки собственного локального репозитория - &lt;a class="bare" href="https://docs.docker.com/registry/deploying/"&gt;https://docs.docker.com/registry/deploying/&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Допускается использование любого другого продукта, обеспечивающего docker api v2.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В репозитории должен быть создан пользователь с любыми логином, паролем и правами на запись в репозиторий (если в продукте есть ролевая модель).&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Сетевой доступ для взаимодействия компонентов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/network_access_for_component_interaction/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sizing-guide/preparing_for_installation/network_access_for_component_interaction/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для интеграции компонентов Платформы с инфраструктурой внедрения требуется обеспечить доступность сетевых портов, перечисленных в таблице ниже, для подключения к соответствующим элементам ИТ инфраструктуры.&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab16" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Перечень сетевых портов для взаимодействия с инфраструктурой внедрения&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 16.6666%;"/&gt;
&lt;col style="width: 16.6666%;"/&gt;
&lt;col style="width: 16.6666%;"/&gt;
&lt;col style="width: 16.6666%;"/&gt;
&lt;col style="width: 33.3336%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Порт&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Источник&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Получатель&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Протокол&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Описание&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/25&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Gateway&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Почтовый сервер&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;SMTP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Уведомление о событии по электронной почте&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;UDP/53&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Census&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;DNS сервер&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;DNS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Преобразование имен и адресов&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/443&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Gateway&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Сервер Telegram&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTPS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Уведомление о событии в Telegram и другие мессенджеры&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/636&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Console&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;LDAP сервер&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;LDAPS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Аутентификация пользователей в Active Directory или другом LDAP каталоге, запросы сведений о пользователях и компьютерах каталоге LDAP&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/443&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Coordinator,&lt;br/&gt;
Data-cluster&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;S3 совместимое хранилище&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTPS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Выполнение архивирования накопленных событий&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/1433&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;JDBC Receiver&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник логов СУБД MS SQL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;MS SQL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к базе данных MS SQL для сбора логов&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/1521&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;JDBC Receiver&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник логов СУБД Oracle&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Oracle database default listener&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к базе данных Oracle для сбора логов&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/3306&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;JDBC Receiver&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник логов СУБД MySQL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;MySQL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к базе данных MySQL для сбора логов&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/5432&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;JDBC Receiver&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник логов СУБД PostgreSQL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;PostgreSQL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к базе данных PostgreSQL для сбора логов&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/82&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;IOC-Watcher&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник TI фидов на базе MISP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTPS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к TI платформе MISP для загрузки индикаторов компрометации&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/443&lt;br/&gt;
TCP/80&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;IOC-Watcher&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник TI фидов (файл)&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTP\ HTTPS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к источникам TI фидов внешних поставщиков&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/514&lt;br/&gt;
UDP/514&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник событий Syslog&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Syslog Receivers&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;SYSLOG&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к источникам событий, направляющих по протоколу syslog&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;UDP/162&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник событий SNMP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;SNMP Receivers&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;SNMP&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к источникам событий, направляющих по протоколу SNMP&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;UDP/2055&lt;br/&gt;
UDP/2056&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источник netflow&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Netflow Receivers&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Netflow&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к источникам netflow&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;TCP/5985&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Источники Windows event forwarding&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;WEC Receivers&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;HTTP\ HTTPS&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Доступ к источникам событий Windows с использованием WEF&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="admonitionblock note"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-note" title="Заметка"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
Перечислены стандартные порты. Платформа допускает изменение стандартных портов подключения.
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;</description></item></channel></rss>