Size: a a a

2020 August 07

SS

Sergey Shtin in MaxPatrol SIEM
Всем добрый день. При архивировании индексов elastic какой коэффициент сжатия? и есть ли он?
источник

SS

Sergey Shtin in MaxPatrol SIEM
и в каком документе можно посмотреть состав прикладного ПО системы? какие базы и тд
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
можно почитать начиная с этого поста
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Переслано от Anryal
по сжатию я недавно проводил опыт и у меня вышло что на маленьком индексе 8.5 гиг исходных сырых данных в ес создался индекс размером 1.2гб
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
С ES 7.x могут быть чуть другие цифры
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Про архивацию самих индексов тоже было обсуждение
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Про архивацию индексов можно почитать начиная с этого момента
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Переслано от Roman Sergeev
чуда там нет
сжатие будет на первые десятки процентов плюс-минус
конкретные цифры зависят от данных очень
источник

SS

Sergey Shtin in MaxPatrol SIEM
Nikolai Arefiev
Про архивацию индексов можно почитать начиная с этого момента
Спасибо!
источник

e

e6e6e in MaxPatrol SIEM
Коллеги, подскажите, пожалуйста, где сейчас размещается актуальная политика auditd, которая соответствует системным правилам нормализации и корреляции?
Есть отдельный файл в пакете экспертизы "Linux. Подозрительная сетевая активность" (политика включает не только регистрацию сетевой активности), а так же правила для auditd внутри питоновского скрипта, доступного по ссылке из документации (R23). Второй вариант составлен поаккуратнее, вероятно, более актуальный.
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
планируется
Всё ещё планируется? =)
источник

E

EИ0Ʇ in MaxPatrol SIEM
e6e6e
Всё ещё планируется? =)
всё ещё пак
источник

e

e6e6e in MaxPatrol SIEM
EИ0Ʇ
всё ещё пак
Такой чтоль? )
источник

e

e6e6e in MaxPatrol SIEM
EИ0Ʇ
всё ещё пак
Честно говоря, не понял ответ.
источник

SS

Sergey Shtin in MaxPatrol SIEM
а на компонент PT Cybsi Provider нужна лицензия?  а на фиды PT?
источник

К

Капибара in MaxPatrol SIEM
Нет, не надо. На фиды РТ тоже не надо.
источник

SS

Sergey Shtin in MaxPatrol SIEM
Капибара
Нет, не надо. На фиды РТ тоже не надо.
Спасибо большое
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Коллеги, подскажите, пожалуйста, где сейчас размещается актуальная политика auditd, которая соответствует системным правилам нормализации и корреляции?
Есть отдельный файл в пакете экспертизы "Linux. Подозрительная сетевая активность" (политика включает не только регистрацию сетевой активности), а так же правила для auditd внутри питоновского скрипта, доступного по ссылке из документации (R23). Второй вариант составлен поаккуратнее, вероятно, более актуальный.
В мануале же, там и политика и скрипт на пайтоне
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
В мануале же, там и политика и скрипт на пайтоне
В R23 политику включили в скрипт, но там есть разногласия с политикой, которая в ПАК.
источник

v

virars in MaxPatrol SIEM
Коллеги, кто сталкивалс с подключением 1С к сиему? Можете подсказать возможные проблемы? А так же какими способами из трех подключали
источник