Size: a a a

2020 July 29

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, привет. А при настройке виджетов там ограничение в 1000 строк?
источник
2020 July 30

EM

Ev Mel in MaxPatrol SIEM
Всем добра!
Можно ли к ПАК(all-in-one) подключить дополнительного агента, установленного на другой машине? Нет ли каких-то ограничений?
источник

v

vbengin in MaxPatrol SIEM
Нет. Это же лицензионное ограничение. :)
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Нет. Это же лицензионное ограничение. :)
источник

Z

Zer🦠way in MaxPatrol SIEM
Хьюстон) птсием из коробки не умеет в сислог птафа?)
источник

Z

Zer🦠way in MaxPatrol SIEM
нормализации вроде есть, но не нормализуют 0_о
источник

FS

Fanta Stick in MaxPatrol SIEM
Zer🦠way
нормализации вроде есть, но не нормализуют 0_о
сравни их пример со своим логом, я недавно в 21 версии правил - была несостыковка
источник

RS

Roman Sergeev in MaxPatrol SIEM
у тебя AF старый?
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
у тебя AF старый?
ну так. попахивает
источник

Z

Zer🦠way in MaxPatrol SIEM
Fanta Stick
сравни их пример со своим логом, я недавно в 21 версии правил - была несостыковка
ну вот я тоже вижу...по ходу писать нормализацию
источник

RS

Roman Sergeev in MaxPatrol SIEM
давай тикет с примерами
разберёмся
источник

Z

Zer🦠way in MaxPatrol SIEM
да я уже сделал
источник

Z

Zer🦠way in MaxPatrol SIEM
)
источник

RS

Roman Sergeev in MaxPatrol SIEM
опыт
источник

Z

Zer🦠way in MaxPatrol SIEM
может вы под новую версию нормализацию запилили
источник

Z

Zer🦠way in MaxPatrol SIEM
а у меня старье
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
может вы под новую версию нормализацию запилили
под неё тоже, но отдельно
источник

Z

Zer🦠way in MaxPatrol SIEM
3.7.2.1155
источник

Z

Zer🦠way in MaxPatrol SIEM
у меня
источник

Z

Zer🦠way in MaxPatrol SIEM
Правило нормализации Critical_events_detected  - PTAF меняю на PTWAF,  конструкцию с ATTACK удаляю к чертям до tag
источник