Size: a a a

2020 October 29

RS

Roman Sergeev in MaxPatrol SIEM
А кто-то даже покликал
источник
2020 October 30

B

Barmaley in MaxPatrol SIEM
люди подскажите... правило корреляции отрабатывает а в табличный список не записывает. Всю голову сломал но не могу понять что происходит и куда копать...
источник

RS

Roman Sergeev in MaxPatrol SIEM
В сторону нарушения констрейнтов нуллабельности, например
источник

B

Barmaley in MaxPatrol SIEM
Roman Sergeev
В сторону нарушения констрейнтов нуллабельности, например
таблица пуста, записи уникальные, если бы записывалось но не все, то было бы понятно что дело может быть в той гадости про которую вы пишите...
источник

RS

Roman Sergeev in MaxPatrol SIEM
Тип списка правильный? С неправильным, конечно, не должно было скомпилироваться, но всё же
источник

m

max in MaxPatrol SIEM
Barmaley
таблица пуста, записи уникальные, если бы записывалось но не все, то было бы понятно что дело может быть в той гадости про которую вы пишите...
а в логах коррелятора ничего нет про записи в этот табличный список?
источник

B

Barmaley in MaxPatrol SIEM
Roman Sergeev
Тип списка правильный? С неправильным, конечно, не должно было скомпилироваться, но всё же
тип есессено пральный Делал через конструктор и там все красиво получилось
источник

B

Barmaley in MaxPatrol SIEM
max
а в логах коррелятора ничего нет про записи в этот табличный список?
напомните пожалуйста где их смотреть
источник

m

max in MaxPatrol SIEM
Barmaley
напомните пожалуйста где их смотреть
win (AIO) - C:\ProgramData\Positive Technologies\MaxPatrol SIEM Server\correlator\logs\correlator.log
Linux - /opt/mpxsiem/log/correlator/logs/correlator.log
источник

B

Barmaley in MaxPatrol SIEM
Спасибо буду изучать
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ищите FPTATable::InsertRecord
источник

m

max in MaxPatrol SIEM
PS. еще можно тестировать правила в SDK
источник

e

e6e6e in MaxPatrol SIEM
Barmaley
люди подскажите... правило корреляции отрабатывает а в табличный список не записывает. Всю голову сломал но не могу понять что происходит и куда копать...
Проверьте типы полей списка и типы записываемых значений.
источник

B

Barmaley in MaxPatrol SIEM
e6e6e
Проверьте типы полей списка и типы записываемых значений.
Уже 5 раз
источник

B

Barmaley in MaxPatrol SIEM
В понедельник уже напишу по результатам. Робочий день закончился...
источник

RS

Roman Sergeev in MaxPatrol SIEM
Barmaley
В понедельник уже напишу по результатам. Робочий день закончился...
А в Москве только начался)
источник

B

Barmaley in MaxPatrol SIEM
А на Сахалине всё уже
источник

e

e6e6e in MaxPatrol SIEM
Barmaley
Уже 5 раз
Иногда и 6 раз можно проверить )
Из моей практики - это самая популярная ошибка при работе с ТС.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Как-то сразу на Сахалин захотелось(
источник

e

e6e6e in MaxPatrol SIEM
Barmaley
В понедельник уже напишу по результатам. Робочий день закончился...
С выходными вас! )🍻
источник