Size: a a a

2020 July 30

R

RB in MaxPatrol SIEM
Отлично, спасибо еще раз!
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
И кибси туда же?) Спасибо!
Пока что так, да. Если будут изменения, будет оповещение
источник
2020 July 31

Z

Zer🦠way in MaxPatrol SIEM
источник

v

vbengin in MaxPatrol SIEM
зачитался просто!
источник

Z

Zer🦠way in MaxPatrol SIEM
;))
источник

6

640kilobyte in MaxPatrol SIEM
true story
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
где черная рамочка, как на демотиваторах?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Тут контекста достаточно. Только саундтрека не хватает с Игги Попом
источник

6

640kilobyte in MaxPatrol SIEM
Nikolai Arefiev
где черная рамочка, как на демотиваторах?
У тебя экран черного цвета?
источник

6

640kilobyte in MaxPatrol SIEM
если да - считай что экран и делает тебе рамочку :3
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Да тыж лайфхакер
источник

6

640kilobyte in MaxPatrol SIEM
источник

i

int 0x80 in MaxPatrol SIEM
640kilobyte
true story
+100500. но не везде)
источник
2020 August 02

F

Fentel in MaxPatrol SIEM
Добрый день, коллеги. Подскажите, пожалуйста, как настроить генерацию события или инцидента при срабатывании правила контроля потока? А то получается, что в мониторинге источников появляется предупреждение, которое можно отправить потом на почту через уведомления, а событий никаких по этому поводу не возникает... Да и получается, что при возобновлении потока, а потом его прекращении оператор фактически увидит такую же картину, потому что история не сохраняется и, насколько я вижу, правило прекращает отслеживание после 1 нарушения.
источник

6

640kilobyte in MaxPatrol SIEM
Fentel
Добрый день, коллеги. Подскажите, пожалуйста, как настроить генерацию события или инцидента при срабатывании правила контроля потока? А то получается, что в мониторинге источников появляется предупреждение, которое можно отправить потом на почту через уведомления, а событий никаких по этому поводу не возникает... Да и получается, что при возобновлении потока, а потом его прекращении оператор фактически увидит такую же картину, потому что история не сохраняется и, насколько я вижу, правило прекращает отслеживание после 1 нарушения.
Правило корреляции напишите с типом инцидент
источник

F

Fentel in MaxPatrol SIEM
640kilobyte
Правило корреляции напишите с типом инцидент
Спасибо. Но мой вопрос заключался совершенно в другом. Как вытащить событие из предупреждения с мониторинга источников? Я знаю, что инциденты могут быть созданы правилом корреляции, вот только зачем придумывать велосипед в вопросе, который за тебя уже решили.
источник

6

640kilobyte in MaxPatrol SIEM
Fentel
Спасибо. Но мой вопрос заключался совершенно в другом. Как вытащить событие из предупреждения с мониторинга источников? Я знаю, что инциденты могут быть созданы правилом корреляции, вот только зачем придумывать велосипед в вопросе, который за тебя уже решили.
Черт, точно, проглядел
источник

RS

Roman Sergeev in MaxPatrol SIEM
Fentel
Добрый день, коллеги. Подскажите, пожалуйста, как настроить генерацию события или инцидента при срабатывании правила контроля потока? А то получается, что в мониторинге источников появляется предупреждение, которое можно отправить потом на почту через уведомления, а событий никаких по этому поводу не возникает... Да и получается, что при возобновлении потока, а потом его прекращении оператор фактически увидит такую же картину, потому что история не сохраняется и, насколько я вижу, правило прекращает отслеживание после 1 нарушения.
В лоб пока никак. Простого способа нет. Можно закостылить через вычитывание из базы через odbclog
источник

F

Fentel in MaxPatrol SIEM
Спасибо.
источник
2020 August 03

NA

Nikolai Arefiev in MaxPatrol SIEM
Коллеги, привет. А подскажите, плиз, какой сейчас правильный путь получения SDK для новых, выпущенных, релизов?
источник