Один из основных механизмов LogDoc - «сторож», предназначен для отслеживания аномалий в потоках данных. Для отслеживания с дальнейшей некой «реакцией» по совпадению. Гибкая система кастомизации реакций (через плагины) позволяет как передать событие дальше по цепочке, например – в SIEM, так и самостоятельно предпринять какие-то действия. LogDoc делает особый акцент на realtime задержке анализа структур с той целью, чтобы SIEM как можно быстрее получала уведомления о возможных инцидентах. Мы стремимся снизить количество false positive инцидентов, именно для этого мы разработали функционал сценарности в pipe-плагинах – в результате LogDoc умеет отслеживать частотность, повторяемость событий, умеет выстраивать события в цепочки (упорядоченные последовательности) или в группы (неупорядоченные последовательности) и, самое главное, может общаться с любой внешней ИС – достаточно лишь реализовать требуемый pipe-плагин или использовать наш http-callback плагин, если у вашей системы есть HTTP API.
Это круто < 3 А то на рынке все чугунные мосты с жутким потреблением ресурсов
Впечатляющая история! Ваше решение, LogDoc, звучит как настоящий прорыв в сфере работы с логами и трейсами в распределенных средах. Понимание того, что существующих решений недостаточно, и ваше решение может заполнить этот пробел. 🚀💻🔍
Спасибо!
Мы просто пересмотрели подход к работе с логами.
с регистрацией!
Наконец таки, наши начали выпускать софт. Только лучи поддержки от меня. Развитие инструментов очень важный этап. Удачи ребятам.