Size: a a a

2020 August 10

6

640kilobyte in MaxPatrol SIEM
не ту я опцию устаревания скзаал (надо было expected_event_time_deviation) но не суть
источник

v

virars in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
Не знаю, если просто дать ему постоять еще и проверить, добавятся какие либо событи туда или нет
источник

v

virars in MaxPatrol SIEM
Он делает эти графики по time, но в этих событиях recv_time и time соответствуют, значит были бы за час хотя бы какие-то события, которые не записывались "в прошлое"
источник

6

640kilobyte in MaxPatrol SIEM
система -> мониторинг siem
источник

6

640kilobyte in MaxPatrol SIEM
провалов у нормализтора нет?
источник

6

640kilobyte in MaxPatrol SIEM
случайно глобальную филтрацию по времени не поставили?
источник

v

virars in MaxPatrol SIEM
640kilobyte
случайно глобальную филтрацию по времени не поставили?
наверху событий? не
источник

v

virars in MaxPatrol SIEM
плюс еще 4 коллектора рядом, всё нормально
источник

6

640kilobyte in MaxPatrol SIEM
virars
наверху событий? не
над событиями слева, да
источник

v

virars in MaxPatrol SIEM
я уже миллион раз там всё менял
источник

v

virars in MaxPatrol SIEM
пытался понять в чем проблема)
источник

v

virars in MaxPatrol SIEM
640kilobyte
система -> мониторинг siem
источник

v

virars in MaxPatrol SIEM
Вот второй проблемный, у него задержка 18 часов написана, тут наверное в этом косяк
источник

v

virars in MaxPatrol SIEM
а вот с этим вроде всё норм, 15 минут
источник

v

virars in MaxPatrol SIEM
более менее
источник

v

virars in MaxPatrol SIEM
virars
Вот второй проблемный, у него задержка 18 часов написана, тут наверное в этом косяк
19 даже
источник

v

virars in MaxPatrol SIEM
очень неудобно, что сортировать по recv_time нельзя
источник