Size: a a a

2020 August 05

MG

Maxim Gaydukov in MaxPatrol SIEM
источник
2020 August 06

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Коллеги! Есть ли какие то ограничения по развертыванию siem в высоконагруженной конфигурации на виртуалках?
В доках не увидел
источник

E

EИ0Ʇ in MaxPatrol SIEM
🅳Ⓐ🅽
Коллеги! Есть ли какие то ограничения по развертыванию siem в высоконагруженной конфигурации на виртуалках?
В доках не увидел
в целом нет, просто соблюсти требования к производительности
источник

RS

Roman Sergeev in MaxPatrol SIEM
в документации к 23.1 должен появиться раздел про VMWare
если вам срочно, то можем админгайд выдать новый
источник

К

Кац in MaxPatrol SIEM
ура!
источник

К

Кац in MaxPatrol SIEM
а можно мне?
источник

Z

Zer🦠way in MaxPatrol SIEM
И мне;)
источник

AK

Alexandr Kharchenko in MaxPatrol SIEM
Zer🦠way
И мне;)
+1
источник

M

Mikhail in MaxPatrol SIEM
+1)
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Карая раздача пошла) +1
источник

RS

Roman Sergeev in MaxPatrol SIEM
это был implementation гайд )
у меня ужасный интернет сейчас
чуть позже Катя выложит
источник

K

Katerina in MaxPatrol SIEM
для каждого типа систем (низко-, средне-, высоконагруженные) отдельные рекомендации по виртуализации
источник

У

Участковый in MaxPatrol SIEM
Приветствую. Подскажите как правильно использовать функцию substr(f1, f2, f3) для нормализованного события?
Требуется найти символ $ в конце поля object.name и все. Обязательно ли указывать 3 аргумент?
источник

У

Участковый in MaxPatrol SIEM
Собираюсь использовать функцию substr() в макросе.
источник

v

virars in MaxPatrol SIEM
Коллеги, столкнулся со странным явлением, в заказчике много тачек Windows подаются через WEC (который по совместительству SIEM Agent), сегодня заметил события такого плана, где в event_src.host забито очень короткое имя компьютера- "PC". Заказчик не может найти такой хост в системе, журнал коллектора к сожалению уже перезатерся, вот жду, что еще раз событие выскочит... Но может кто-то сталкивался?
источник

v

virars in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
ping PC с cmd  коллектора не дал результатов)))
источник

6

640kilobyte in MaxPatrol SIEM
virars
Коллеги, столкнулся со странным явлением, в заказчике много тачек Windows подаются через WEC (который по совместительству SIEM Agent), сегодня заметил события такого плана, где в event_src.host забито очень короткое имя компьютера- "PC". Заказчик не может найти такой хост в системе, журнал коллектора к сожалению уже перезатерся, вот жду, что еще раз событие выскочит... Но может кто-то сталкивался?
это имя машины, которое она сама записала в события и переслала. Не исключено что новую машину закидывали в домен (переслылка же через gpo?) и потом переименовали
источник

6

640kilobyte in MaxPatrol SIEM
или просто переслыкой старые события до входа в домен всосало
источник

6

640kilobyte in MaxPatrol SIEM
вспомнил что такое происходит, да
источник