Развертывание системы
В данном разделе приведены инструкции по настройке окружения, установке компонентов R-Vision SIEM и их первоначальной настройке, а также аппаратные и программные требования к серверам.
Чтобы установить систему, выполните следующие действия:
-
Убедитесь, что окружение, в котором будет установлена система, соответствует техническим требованиям.
-
Разверните кластер Kubernetes, в котором будет работать система.
-
Установите СУБД ClickHouse и PostgreSQL.
Установка ClickHouse в кластере Kubernetes допускается только для минимальной инсталляции системы в демонстрационных целях. Для обеспечения стабильной работы системы рекомендуется устанавливать ClickHouse на выделенный сервер. Опционально установите PostgreSQL на выделенном сервере. Установка PostgreSQL на выделенный сервер не является обязательной, однако рекомендуется для повышения стабильности работы системы и удобства обслуживания СУБД.
-
Выполните подготовительные действия перед установкой системы: настройте сетевой доступ к системе и кластеру, в котором она развернута, и скачайте дистрибутив.
-
Если требуется организовать распределенный сбор и корреляцию событий в удаленных сегментах сети, вы можете установить сателлиты — вспомогательные экземпляры системы, развернутые в дополнительных удаленных кластерах.
Чтобы обновить систему, обратитесь к разделу Обновление системы.
Если в процессе установки или обновления системы возникнут неполадки, обратитесь к разделу Устранение проблем при установке или обновлении.
В разделе Установка и удаление агентов приведены инструкции по установке, настройке и удалению агентов, собирающих события на рабочих станциях.
Чтобы удалить систему, обратитесь к разделу Удаление системы.