Size: a a a

2020 June 24

РС

Роман Скляров... in MaxPatrol SIEM
Andrei Potseluev
Да их из профильных гонят уже. С такими вакансиями. 😊
Не совсем понимаю ваш скепсис. Ваше мнение имеет место быть, но на чем вы его основываете — непонятно 🙂
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Роман Скляров
Не совсем понимаю ваш скепсис. Ваше мнение имеет место быть, но на чем вы его основываете — непонятно 🙂
На ваших статьях на Хабре и описаниях курсов.
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrei Potseluev
На ваших статьях на Хабре и описаниях курсов.
🍿
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кто еще не видел "на правах рекламы". 😊 https://habr.com/ru/company/netologyru/blog/504022/
источник

Z

Zer🦠way in MaxPatrol SIEM
Зачем это тут?
источник

Z

Zer🦠way in MaxPatrol SIEM
Чтобы я и тут материться начал?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
Зачем это тут?
Это к тому, почему у меня скепсис к данной компании и ее вакансиям.
источник

BB

B B in MaxPatrol SIEM
Через абзац автор ухитряется самому себе противоречить
источник

v

vbengin in MaxPatrol SIEM
я изучил вопрос.
источник

v

vbengin in MaxPatrol SIEM
вердикт: Нет, тут вакансии не публикуют и не обсуждают
источник

LY

Leonid Yuriev in MaxPatrol SIEM
vbengin
вердикт: Нет, тут вакансии не публикуют и не обсуждают
👍
источник

e

e6e6e in MaxPatrol SIEM
Коллеги, привет!
Кто-нибудь пробовал удалять RAW-часть событий в новой схеме индексов  (>R22)?
источник

m

max in MaxPatrol SIEM
Удалять из уже сохранённых или просто не сохранять при получении?
источник

e

e6e6e in MaxPatrol SIEM
max
Удалять из уже сохранённых или просто не сохранять при получении?
Из уже сохранённых. Задача простая - нужны RAW только за N дней.
Не понятно, как скажется на производительности удаление RAW-части событий, если её делать на потоке в основном ES.
источник

e

e6e6e in MaxPatrol SIEM
Наверняка большие интеграторы уже тестили. Буду благодарен, если поделитесь инфой по результатам экспериментов. =)
источник
2020 June 25

AV

Andrey Voitenko in MaxPatrol SIEM
Всем привет. Если вы не посмотрели прелестный лонч 6.0 - это можно все еще сделать тут:
источник

AV

Andrey Voitenko in MaxPatrol SIEM
источник

AV

Andrey Voitenko in MaxPatrol SIEM
meanwhile, как и было обещано, 30 числа наши SIEM-гуру разберут наиболее популярные причины false positive, расскажут, как с ними бороться в MaxPatrol SIEM, и покажут кейсы по созданию и корректной настройке правил корреляции. Все уже на шестерке.  Подробности и  регистрация
источник
2020 June 26

М_

Михаил _ in MaxPatrol SIEM
Добрый день. Стало появляться уведомление, подскажите как/где посмотреть причину?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Михаил _
Добрый день. Стало появляться уведомление, подскажите как/где посмотреть причину?
Что-то с кроликом сиема
источник