Size: a a a

2020 June 18

PP

Petr Perminov in MaxPatrol SIEM
А, стоп
Там так и задумано, чтоб была возможность параметром задать TCP/UPD. Просто передавайте сервер вместе с собакой в параметр
источник

Z

Zer🦠way in MaxPatrol SIEM
Petr Perminov
А, стоп
Там так и задумано, чтоб была возможность параметром задать TCP/UPD. Просто передавайте сервер вместе с собакой в параметр
тогда в скрипте это надо добавить какнить) - обозначить)))
источник

PP

Petr Perminov in MaxPatrol SIEM
Там в хелпе есть пример)
источник

Z

Zer🦠way in MaxPatrol SIEM
Petr Perminov
Там в хелпе есть пример)
какой русский смотрит хелп?
источник

Z

Zer🦠way in MaxPatrol SIEM
вопрос снят))
источник

PP

Petr Perminov in MaxPatrol SIEM
У которого появились проблемы, очевидно)
источник

Z

Zer🦠way in MaxPatrol SIEM
только этот да)
источник

К

Кац in MaxPatrol SIEM
Petr Perminov
Поправим)
Рестарт делается отдельным параметром или ручками)
а это что разбирали? какой-то модуль сбора данных?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
а это что разбирали? какой-то модуль сбора данных?
нет
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Стол получили, спасибо PT)
источник

N

Natalia in MaxPatrol SIEM
Ivan Yakushev
Стол получили, спасибо PT)
Урааааа!! И пусть красные победят :)))
источник

LY

Leonid Yuriev in MaxPatrol SIEM
Natalia
Урааааа!! И пусть красные победят :)))
👍
источник

PG

Pavel Grachev in MaxPatrol SIEM
Добрый день. Не могу найти информацию касательно категории инцидентов. Где можно узнать список категорий и какие инциденты туда попадают?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Создать вручную и посмотреть два комбобокса - это список
источник

К

Кац in MaxPatrol SIEM
Natalia
Урааааа!! И пусть красные победят :)))
касперский - тоже красный, так то...
а вообще - пусть победят синие! за опыт и алкоголь!
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
касперский - тоже красный, так то...
а вообще - пусть победят синие! за опыт и алкоголь!
За алкоголь, да
источник

PG

Pavel Grachev in MaxPatrol SIEM
Roman Sergeev
Создать вручную и посмотреть два комбобокса - это список
То есть группировка на вкладке инциденты?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Pavel Grachev
То есть группировка на вкладке инциденты?
В форме создания инцидента заполняются тип и категория (если я правильно помню названия полей). Это enum
источник

RS

Roman Sergeev in MaxPatrol SIEM
Выбор типа инцидента для автоматически создаваемых инцидентов определяется экспертом, который пишет корреляцию
источник

PG

Pavel Grachev in MaxPatrol SIEM
Все нашел, спасибо большое
источник