Size: a a a

2019 February 19

К

Капибара in MaxPatrol SIEM
User and Entity Behavior Analytics звучит лучше
источник

M

Mouser in MaxPatrol SIEM
Капибара
User and Entity Behavior Analytics звучит лучше
Там аббревиатура матерная))))
источник

К

Капибара in MaxPatrol SIEM
Mouser
Там аббревиатура матерная))))
Я и говорю - звучит лучше :)
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Она даже не просто была, а ещё и интегрировалась с ES.
источник

RS

Roman Sergeev in MaxPatrol SIEM
мне в своё время понравилась статья на хабре от Крока
про потребные для функционирования уеб-систем ресурсы в сравнении с классическим SIEM-ом :)
https://habr.com/ru/company/croc/blog/420293/
источник

M

Mouser in MaxPatrol SIEM
Я думал она с сиемом вместе работает, тогда все крутр
источник

RS

Roman Sergeev in MaxPatrol SIEM
это же исходно самостоятельный продукт, который был куплен Спланком вместе с компанией
интеграция там прикручена потом и немного сбоку
источник

RS

Roman Sergeev in MaxPatrol SIEM
точнее, логи из Спланка оно могло брать с самого начала, если мне память не изменяет
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Жаль что с фантомом (SOAR-решение) интеграция была условной весьма. Но сейчас это всё уже не важно)
источник

M

Mouser in MaxPatrol SIEM
Помянем!
источник

a

alaniel in MaxPatrol SIEM
Добрый день. Подскажите, пожалуйста, что определяет параметр plain parser в профилях сбора данных от dhcp и от dns?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Этот модуль умеет собирать данные из файлов разной структуры. Это указание парсеру на конкретный метаформат, грубо говоря. Трогать его в данном случае ни к чему
источник

a

alaniel in MaxPatrol SIEM
Roman Sergeev
Этот модуль умеет собирать данные из файлов разной структуры. Это указание парсеру на конкретный метаформат, грубо говоря. Трогать его в данном случае ни к чему
А могу ли я через этот модуль выбирать из логов только события, относящиеся к конкретной подсети?
источник
2019 February 20

RS

Roman Sergeev in MaxPatrol SIEM
если получится придумать такой regexp
вообще, это задача для SIEM light (на агенте) скорее
источник

a

alaniel in MaxPatrol SIEM
Roman Sergeev
если получится придумать такой regexp
вообще, это задача для SIEM light (на агенте) скорее
То есть в plain_parser надо указывать регулярное выражение,  соответствие которому будет искаться в содержимом лога?
источник

RS

Roman Sergeev in MaxPatrol SIEM
В skip chunk. То, что не надо парсить. Но он исходно для скипания всяких хедеров и комментов придуман - надо проверять.
Реально, это так себе идея. Фильтровать лучше после нормализации
источник

V

Valentin in MaxPatrol SIEM
коллеги, почему mp siem использует такую старую версию es?
источник

V

Valentin in MaxPatrol SIEM
она же напрочь устарела
источник

К

Кац in MaxPatrol SIEM
вообще фильтровать лучше на wef
источник

RS

Roman Sergeev in MaxPatrol SIEM
Текстовый Dhcp?
источник