Size: a a a

2019 February 25

IY

Ivan Yakushev in MaxPatrol SIEM
или он 2012R2 так сдетектил?
источник

M

Michael in MaxPatrol SIEM
Там в логе win 8.1
источник

D

Dips in MaxPatrol SIEM
ID:793544149
Win8.1, 4 гига оперативки, 2ядра проца, 72 гига места на диске, VMware..
Вы оптимист....
источник

M

Michael in MaxPatrol SIEM
Win 8.1 не входит в список поддерживаемых ос
источник

VB

Vladislav Borisov in MaxPatrol SIEM
Dips
Win8.1, 4 гига оперативки, 2ядра проца, 72 гига места на диске, VMware..
Вы оптимист....
Ну если не win 8, то может даже и установиться ) криво косо, но веб консоль даже откроется
источник
2019 February 26

AY

Alexey Yakovlev in MaxPatrol SIEM
Вопрос из азов постижения  данной чудо SIEM: а можно кастомные поля таксономии создавать? ни в одном мануале нет.
источник

v

vbengin in MaxPatrol SIEM
Зачем тебе
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
ааа
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
надо )
источник

v

vbengin in MaxPatrol SIEM
Тогда нет
источник

v

vbengin in MaxPatrol SIEM
)
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
спс
источник

V

Valentin in MaxPatrol SIEM
а как тогда свои конекторы писать?
источник

V

Valentin in MaxPatrol SIEM
с кастомными свойствами
источник

v

vbengin in MaxPatrol SIEM
Ну тут какой вопрос такой ответ.

Есть не очень простая инструкция по нормализации, изучив ее становиться понятно как мы нормализуем вообще все - От скада контроллера до сап сервера.

Там объекты/субъекты и вот это вот все. С совершенно разными типами и свойствами.


Ну и конечно у нас всеми любимые :
Датафилд1, датафилд2, датафилд3, ...4,...5
источник

RS

Roman Sergeev in MaxPatrol SIEM
Даже 6, 7, 8, 9, 10
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
vbengin
Ну тут какой вопрос такой ответ.

Есть не очень простая инструкция по нормализации, изучив ее становиться понятно как мы нормализуем вообще все - От скада контроллера до сап сервера.

Там объекты/субъекты и вот это вот все. С совершенно разными типами и свойствами.


Ну и конечно у нас всеми любимые :
Датафилд1, датафилд2, датафилд3, ...4,...5
Пример: object.path есть - гуд, а где subject.path? datafield1?
источник

IS

I S in MaxPatrol SIEM
Subject.path кажется нету, посмотри в пткб таксономию, там все поля указаны
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
источник

IS

I S in MaxPatrol SIEM
Enum зашитый список значений
String, Integer, datetime думаю понятно
DatafieldX кастомные поля, для информации по смыслу не подпадающей под остальные поля таксономии
источник