Size: a a a

2020 June 29

m

max in MaxPatrol SIEM
Кац
кнопка импорт в контенте находится в портале тех поддержки
скорее кнопка в разработке, а альтернативные возможности для импорта есть  на портале техподдержки.
источник

К

Кац in MaxPatrol SIEM
меня больше, на самом деле, волнует другой вопрос - почему при этом есть кнопка экспорта? я вот за единообразие
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
мне кажется, ничего не поменялось
мы же понимаем, что именно она делает и почему не является обязательной в общем случае?

т.е. если ты уверенно говоришь, что есть такие изменения в поведении, то я бы скорее баг предположил, если считать, что нигде ничего не напутано
Позволяет избежать рекурсии, в случае, если скоррелированное событие будет иметь все поля, попадающие под фильтр этого правила корреляции.

ИМХО, проверка нужна в общем случае.
источник

m

max in MaxPatrol SIEM
Кац
меня больше, на самом деле, волнует другой вопрос - почему при этом есть кнопка экспорта? я вот за единообразие
ну.. it depends/
Так-то единообразие  рулит, но сейчас есть пока именно такие возможности по экспорту и импорту.
Предлагается выпилить экспорт из-за того, что нет импорта через web UI, а  только через внешнюю утилиту пока?
источник

К

Кац in MaxPatrol SIEM
перенести экспорт во внешнюю утилиту, скорее
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Позволяет избежать рекурсии, в случае, если скоррелированное событие будет иметь все поля, попадающие под фильтр этого правила корреляции.

ИМХО, проверка нужна в общем случае.
всё так
в общем случае, она не нужна
это просто настоятельная рекомендация для того, чтобы не делать типовую ошибку
что в итоге то сейчас получилось? есть событие и правило, которые волшебно не рекурсируют?
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
всё так
в общем случае, она не нужна
это просто настоятельная рекомендация для того, чтобы не делать типовую ошибку
что в итоге то сейчас получилось? есть событие и правило, которые волшебно не рекурсируют?
У меня пока не было необходимости написать рекурсивное правило корреляции )

Вопрос возник после просмотра кода изменённых системных правил. Раньше это условие было практически во всех последних правилах, сейчас его удалили. Но и сейчас оно присутствует в 90 правилах (хотя явной необходимости в этом условии не наблюдается).
источник

m

max in MaxPatrol SIEM
e6e6e
У меня пока не было необходимости написать рекурсивное правило корреляции )

Вопрос возник после просмотра кода изменённых системных правил. Раньше это условие было практически во всех последних правилах, сейчас его удалили. Но и сейчас оно присутствует в 90 правилах (хотя явной необходимости в этом условии не наблюдается).
я знаю людей, у которых тоже не было необходимости, нот они справились и без нее )
источник

Z

Zer🦠way in MaxPatrol SIEM
max
я знаю людей, у которых тоже не было необходимости, нот они справились и без нее )
Я в их числе
источник

Z

Zer🦠way in MaxPatrol SIEM
Как захерачил рекурсию...
источник

RS

Roman Sergeev in MaxPatrol SIEM
И я
источник

RS

Roman Sergeev in MaxPatrol SIEM
Так я узнал, что она работает раз в секунду (2017 год)
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣🤣🤣
источник

Z

Zer🦠way in MaxPatrol SIEM
Сием не долго держал, помер
источник

RS

Roman Sergeev in MaxPatrol SIEM
Не, 1 eps лишний не должен влиять. Но может у тебя был другой релиз
источник

Z

Zer🦠way in MaxPatrol SIEM
Это было на 18 релизе в aio
источник

Z

Zer🦠way in MaxPatrol SIEM
Есть кто нибудь из позитива кто знает что такое pt sensor?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кроме тех кого я спрашивал😀
источник

К

Кац in MaxPatrol SIEM
куда забавнее навзводить инцидетов на каждое событие
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
куда забавнее навзводить инцидетов на каждое событие
😀видно мастера
источник