Size: a a a

2019 February 20

RS

Roman Sergeev in MaxPatrol SIEM
Целые?
источник

К

Кац in MaxPatrol SIEM
да
источник

К

Кац in MaxPatrol SIEM
в одном трешолд, в другом - значение счетчика. причем $siem+1 >= $a отрабатывает корректно, а вот другой вариант - судя по всему нет
источник

RS

Roman Sergeev in MaxPatrol SIEM
:(
источник

К

Кац in MaxPatrol SIEM
заводить багу? =(
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
$siem+1 >= $a и $siem >= $a-1 дают разный результат. в чем я дурак?
Где такую конструкцию используете?
источник

К

Кац in MaxPatrol SIEM
В корреляции, брутфорс
источник

ММ

Максим Максимович... in MaxPatrol SIEM
В фильтре?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Заводите баг
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
В фильтре?
В фильтре такая инструкция не прокатит же, в on, в if () then
источник
2019 February 21

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
В фильтре такая инструкция не прокатит же, в on, в if () then
($siem + 1) и ($a-1)  не пробовали?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
И пробелы вокруг минуса и плюса)
источник

V

Valentin in MaxPatrol SIEM
Добрый день коллеги, писал ли здесь кто-нибудь профайл для snare?
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
($siem + 1) и ($a-1)  не пробовали?
второй вариант пробовали, не работал. пробелы проверю вечером.
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Valentin
Добрый день коллеги, писал ли здесь кто-нибудь профайл для snare?
Он же в syslog умеет отправлять. Что собираете с его помощью?
источник

V

Valentin in MaxPatrol SIEM
логи sysmon и виндовые логи
источник

ММ

Максим Максимович... in MaxPatrol SIEM
почему напрямую агентом не хотите забирать?
источник

V

Valentin in MaxPatrol SIEM
по соображениям безопасности не хотим открывать доступы от агентов до тачек,
хотим что-бы логи слались через nxlog
источник

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
почему напрямую агентом не хотите забирать?
😀они как мы видимо
источник

V

Valentin in MaxPatrol SIEM
вообще у нас довольно таки забавная ситуация, мы много лет исползовали qradar и нас всё устраивало
но недавно мы захотели лицензию
источник