Size: a a a

2019 February 26

К

Капибара in MaxPatrol SIEM
Датафилды жи есть.
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
А что делать, если 10 датафилдов не хватает?
источник

IS

I S in MaxPatrol SIEM
Умереть аппетиты😁 а вообще если честно не представляю такую ситуацию)
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
I S
Умереть аппетиты😁 а вообще если честно не представляю такую ситуацию)
например, в событии создание процесса от сисмона, мне нужно распарсить около 20 свойств
источник

RS

Roman Sergeev in MaxPatrol SIEM
обычно хватает куда меньшего количества
можно конкатенировать данные, хотя это чрезвычайно затруднит работу с ними потом, но для условно справочных данных, по которым никто не ищет/сортирует/группирует может пригодиться
источник

RS

Roman Sergeev in MaxPatrol SIEM
событие от сисмона, в основном, хорошо ложится в стандартные поля таксономии
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
Roman Sergeev
событие от сисмона, в основном, хорошо ложится в стандартные поля таксономии
ок, как мне назвать поле hash_md5 и поле hash_sha256?
источник

RS

Roman Sergeev in MaxPatrol SIEM
да, это проблема
пока не появился специальный тип данных для коллекций хэшей, лучше выбрать тот хэш, с которым вы будете работать (белые списки, фиды) и класть его в object.hash
источник

RS

Roman Sergeev in MaxPatrol SIEM
остальное - в выбранные datafields
источник

AY

Alexey Yakovlev in MaxPatrol SIEM
ok, спасибо!
источник

RS

Roman Sergeev in MaxPatrol SIEM
в стандартных формулах мы решили оставлять sha-1
источник

NK

ID:793544149 in MaxPatrol SIEM
кто знает в чем дело? при установке siem storage такая ошибка
источник

V

Valentin in MaxPatrol SIEM
покажите лог выше
источник

IS

I S in MaxPatrol SIEM
Извиняюсь за тупой вопрос, но под рутом ставите?)
источник

NK

ID:793544149 in MaxPatrol SIEM
вроде разобрался из-за недостатка оперативы, а вообще есть минимальный порог RAM чтоб siem storage хотя бы установилась для тестового стенда?
источник

V

Valentin in MaxPatrol SIEM
ставьте низконагруженную систему
источник

V

Valentin in MaxPatrol SIEM
там что-то около 120 гб
источник

V

Valentin in MaxPatrol SIEM
минимально нужно
источник

VB

Vladislav Borisov in MaxPatrol SIEM
на 64 гб storage and server минимум ставятся. и то не всегда.
источник

V

Valentin in MaxPatrol SIEM
неоправданно высокие требования к физическим ресурсам
источник