Size: a a a

2020 July 30

DM

Denis Malgin in MaxPatrol SIEM
Привет, подскажите как в табличный список можно добавить исключение по всему почтовому домену? Например, мне надо что бы правила инцидентов не срабатывали на письма от домена *@yandex.ru. Как правильно указать в табличном списке?
источник

Z

Zer🦠way in MaxPatrol SIEM
а зачем в тс?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Denis Malgin
Привет, подскажите как в табличный список можно добавить исключение по всему почтовому домену? Например, мне надо что бы правила инцидентов не срабатывали на письма от домена *@yandex.ru. Как правильно указать в табличном списке?
регуляркой
или резать домен и проверкой на равенство
источник

Z

Zer🦠way in MaxPatrol SIEM
not match(email,"*@yandex.ru") ?
источник

DM

Denis Malgin in MaxPatrol SIEM
Я имею ввиду для стандартного правила Exchange_spam_attack_from_one_mail_address, есть табличный список с исключениями, и вот в каком виде туда добавить свой почтовый домен, что бы с собственных ящиков рассылки правило не срабатывало
источник

RS

Roman Sergeev in MaxPatrol SIEM
Denis Malgin
Я имею ввиду для стандартного правила Exchange_spam_attack_from_one_mail_address, есть табличный список с исключениями, и вот в каком виде туда добавить свой почтовый домен, что бы с собственных ящиков рассылки правило не срабатывало
адапитруем правило, спасибо
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Коллеги, добрый день!
Напомните, пожалуйста, какой самый маленький AIO есть?
источник

E

EИ0Ʇ in MaxPatrol SIEM
Ivan Yakushev
Коллеги, добрый день!
Напомните, пожалуйста, какой самый маленький AIO есть?
в смысле? AIO и есть AIO. требования к низконагруженной конфигурации
источник

IY

Ivan Yakushev in MaxPatrol SIEM
EИ0Ʇ
в смысле? AIO и есть AIO. требования к низконагруженной конфигурации
По лицензии
источник

К

Капибара in MaxPatrol SIEM
Ivan Yakushev
Коллеги, добрый день!
Напомните, пожалуйста, какой самый маленький AIO есть?
250 узлов
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Капибара
250 узлов
источник

К

Капибара in MaxPatrol SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, а напомните, пожалуйста, что делает кнопка "сбросить состояние источников" на странице с задачами
источник

RS

Roman Sergeev in MaxPatrol SIEM
очищает сейвпойнт
источник

RS

Roman Sergeev in MaxPatrol SIEM
это "отметка" последнего прочитанного события из конкретного источника
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
А, понял, спасибо
источник

R

RB in MaxPatrol SIEM
Добрый день! Подскажите, пожалуйста, а куда UCS ходит за обновлениями? Что-то не нашел в документации (каюсь, может плохо смотрел). Адреса интересуют Заказчика, чтобы только их открыть
источник

К

Капибара in MaxPatrol SIEM
RB
Добрый день! Подскажите, пожалуйста, а куда UCS ходит за обновлениями? Что-то не нашел в документации (каюсь, может плохо смотрел). Адреса интересуют Заказчика, чтобы только их открыть
источник

R

RB in MaxPatrol SIEM
И кибси туда же?) Спасибо!
источник

К

Капибара in MaxPatrol SIEM
RB
И кибси туда же?) Спасибо!
Для репсписков ПТ - туда же, да.
источник