Size: a a a

2020 October 14

RS

Roman Sergeev in MaxPatrol SIEM
Nikolai Arefiev
хотя, подождите, а как штатный ретропоиск с этим справляется?
а он не делает группировок
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
походу придется по подсетям выскребать )))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Roman Sergeev
а он не делает группировок
аааа, ясно
источник
2020 October 15

BG

Bryan Griffin in MaxPatrol SIEM
Коллеги, из документации не совсем понятно.
Настраиваем оповещения по почте.
Если к почтовику возможнен анонимный доступ, то smtpuser и smtppassword просто оставляем пустыми в corecfg?
источник

Z

Zer🦠way in MaxPatrol SIEM
Bryan Griffin
Коллеги, из документации не совсем понятно.
Настраиваем оповещения по почте.
Если к почтовику возможнен анонимный доступ, то smtpuser и smtppassword просто оставляем пустыми в corecfg?
У меня так и по моему просто пустое да
источник

c

cinortoce in MaxPatrol SIEM
Bryan Griffin
Коллеги, из документации не совсем понятно.
Настраиваем оповещения по почте.
Если к почтовику возможнен анонимный доступ, то smtpuser и smtppassword просто оставляем пустыми в corecfg?
Там должен быть какой-то параметр типа smtp use default credentials
источник

BG

Bryan Griffin in MaxPatrol SIEM
cinortoce
Там должен быть какой-то параметр типа smtp use default credentials
Есть такой
источник

c

cinortoce in MaxPatrol SIEM
Его в true
источник

c

cinortoce in MaxPatrol SIEM
User и password пустые
источник

BG

Bryan Griffin in MaxPatrol SIEM
Если true, то креды network service берутся
источник

BG

Bryan Griffin in MaxPatrol SIEM
Понял
источник

BG

Bryan Griffin in MaxPatrol SIEM
Спс
источник

c

cinortoce in MaxPatrol SIEM
У меня так точно работает
источник

v

virars in MaxPatrol SIEM
Всем привет! Подскажите, кто фильтровал с помощью регулярки в профиле логи, поступающие по syslog? подскажите по синтаксису, куда там регулярку вставлять, в какое поле?
источник

v

virars in MaxPatrol SIEM
в Filemonitor это

"plain_parser": {
"skip_chunk_by_regex":"<Значение>"}

а тут не вижу
источник

RS

Roman Sergeev in MaxPatrol SIEM
input.regex
источник

v

virars in MaxPatrol SIEM
Roman Sergeev
input.regex
вот сюда?
источник

v

virars in MaxPatrol SIEM
"inputs": [
{
"input.regex": "<значение>"
"encoding": "utf-8",
"input_id": "@GUID",
"ip_masks": ["0.0.0.0/0"]
}
источник

v

virars in MaxPatrol SIEM
так?
источник

v

virars in MaxPatrol SIEM
мммм, а это с какой версии так можно фильтровать стало, с 23?
источник