Перейти к основному содержимому
Версия: 4.5.X

Требования к системе

Рекомендации по расчету объема накопителей для хранения событий

Можно рассчитать приблизительный объем (в байтах), необходимый для хранения суточного объема данных о событиях, по формуле:

50 (ср. значение веса одного события) × 3600 × 24 × скорость потока событий (в секунду)

Например, при средней скорости 1000 событий в секунду система запишет за сутки 4 Гб данных.

Минимальные требования к составу и характеристикам технических средств

Изделие должно эксплуатироваться на технических средствах следующих ОС:

ОСВерсия не ниже
Astra Linux1.6 update не ниже 6
Astra Linux1.7 (all updates)
Ubuntu22
ОСОН «ОСнова»2.5
ОС Атлант1.3
RED ОС8
ALT Linux10
осторожно

Для установки всех компонентов KOMRAD, Вам потребуется доступ к удалённому репозиторию или диск с обновлениями

Технические средства должны обеспечивать минимальные технические требования, приведенные в следующей таблице:

Таблица 1 - Минимальные технические требования

ХарактеристикаBase-SMARTBASEAll-in-OneEnterprise
Количество ядер процессора2224
Базовая тактовая частота процессора2 ГГц2 ГГц2 ГГц2 ГГц
Оперативная памятьDDR3 4 ГбDDR3 4 ГбDDR3 8 ГбDDR3 32 Гб
SSD/HDD100 Гб100 Гб1 Тб10 Тб

KOMRAD способен обработать 100 000 EPS при следующих параметрах:

  1. Компонент СУБД ClickHouse (с БД komrad_events) и сервис komrad-processor на отдельных узлах с минимальными техническими требованиями:

    • Процессор – 16 ядер, базовая тактовая частота процессора – 2.2 ГГц
    • Оперативная память – 32 Гб
    • SSD с поддержкой NVMe – объёмом 10 Тб
  2. Коллекторы на отдельных узлах

  3. Остальные компоненты на отдельном узле с минимальными техническими требованиями для лицензии Enterprise

Поддерживаемые веб-браузеры

Для штатной работы с веб-интерфейсом KOMRAD требуется установка на рабочую станцию одного из следующих браузеров:

Таблица 2 - Поддерживаемые веб-браузеры

Тип браузераМинимальная рекомендуемая версия
Google ChromeGoogle Chrome 111
SafariSafari 15.0
Mozilla FirefoxMozilla Firefox 111
Microsoft EdgeMicrosoft Edge 111
OperaOpera 69
Yandex BrowserYandex Browser 22.1
ChromiumChromium 111
Internet ExplorerInternet Explorer 11

Рекомендации по установке KOMRAD Enterprise SIEM в среде виртуализации

KOMRAD может устанавливаться на следующие виды виртуальных сред:

  • VmWare
  • VirtualBox
  • ProxMox
  • KVM
  • Hyper-V

Требования к среде

  • Для успешной установки не должно быть ограничений на выполнение bash пользователями
  • Совместимость с другими программами не проверялась, гарантия успешной установки обеспечивается на "чистой" машине

Настройка хранения данных

Для оптимального хранения рекомендуется использовать деление данных на горячие и холодные.

Настройка работы процессора

В виртуальных средах, где не используется режим Hyperthreading, количество физических ядер должно быть равно количеству логических.

При наличии и включении технологии Hyperthreading для KOMRAD достаточно выделить вдвое меньше физических ядер.

Настройка оперативной памяти

Объем оперативной памяти, выделяемой виртуальной среде, не должен быть меньше значения, указанного в требованиях к аппаратным средствам. Рекомендуется устанавливать на 10-15% больше объема оперативной памяти от рекомендуемого, т.к. часть этого объема используется для работы самой виртуальной среды.

Настройка SSD/HDD

Объем SSD/HDD, выделяемой виртуальной среде, не должен быть меньше значения, указанного в требованиях к аппаратным средствам.

Рекомендуем использовать технологию Storage I/O Control при обмене данными между виртуальной средой и сервером баз данных.