Size: a a a

2020 September 02

NA

Nikolai Arefiev in MaxPatrol SIEM
Viktor Gordeev
И все это можно прикрутить к потоку данных и находу делать преобразования и проверять ioc?
А только так и получиться делать )
источник

VG

Viktor Gordeev in MaxPatrol SIEM
Ваще супер
источник

e

e6e6e in MaxPatrol SIEM
Ivan Yakushev
та не, у него же колонка type будет, сразу if-elif по type
А да, верно.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
все на потоке - только хардкор... не спланк же )))
источник

e

e6e6e in MaxPatrol SIEM
Viktor Gordeev
И все это можно прикрутить к потоку данных и находу делать преобразования и проверять ioc?
Давайте уже свою супер идею, возможно, готовая реализация подъедет ;)
источник

VG

Viktor Gordeev in MaxPatrol SIEM
Ну не. Я сначала сделаю говнокод, а потом прийду с проблемными вопросами
источник

IY

Ivan Yakushev in MaxPatrol SIEM
я вот не понимаю почему сразу нужный type не сделать
источник

Z

Zer🦠way in MaxPatrol SIEM
Витя ты в отпуске
источник

Z

Zer🦠way in MaxPatrol SIEM
скройся из тг)))
источник

e

e6e6e in MaxPatrol SIEM
Ivan Yakushev
я вот не понимаю почему сразу нужный type не сделать
Ага, в отдельной табличке
источник

VG

Viktor Gordeev in MaxPatrol SIEM
Ivan Yakushev
я вот не понимаю почему сразу нужный type не сделать
Хочу все в 1 active list загнать, а не дробить на 5
источник

IY

Ivan Yakushev in MaxPatrol SIEM
импорт данных для AL из чего будет?
источник

VG

Viktor Gordeev in MaxPatrol SIEM
Zer🦠way
скройся из тг)))
Слушаюсь)
источник

e

e6e6e in MaxPatrol SIEM
Viktor Gordeev
Хочу все в 1 active list загнать, а не дробить на 5
А потом все ругают MP SIEM...
источник

IY

Ivan Yakushev in MaxPatrol SIEM
e6e6e
А потом все ругают MP SIEM...
а потому что в arc полторы функции для работы с переменными(
источник

e

e6e6e in MaxPatrol SIEM
ЗЫ
"active list" - архаизм
источник

IY

Ivan Yakushev in MaxPatrol SIEM
e6e6e
ЗЫ
"active list" - архаизм
для arc — это суровое настоящее
источник

e

e6e6e in MaxPatrol SIEM
Ivan Yakushev
для arc — это суровое настоящее
"arc — это суровое настоящее"
Прям лозунг для интересного отпуска Виктора )
источник

VG

Viktor Gordeev in MaxPatrol SIEM
Ага😉
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Viktor Gordeev
Хочу все в 1 active list загнать, а не дробить на 5
если бы я делал что-то такое, я бы сделал, задачу сбора из файла или откуда там данные для AL, написал бы формулу нормализации под это, там же бы приводил все к нужному типу данных, а потом писал бы в AL уже с корректным типом
источник