Size: a a a

2020 November 02

m

max in MaxPatrol SIEM
RB
Ну, оно всё пропускает, но не фильтрует по регулярке
c 10.1.1.1 события пропускает?
источник

R

RB in MaxPatrol SIEM
Да
источник

R

RB in MaxPatrol SIEM
Включая то, что закрыто регуляркой
источник

R

RB in MaxPatrol SIEM
Сейчас попробую, спасибо. R23.1, кстати.
источник

m

max in MaxPatrol SIEM
я, похоже, был неправ,
должно работать и прямо как было.
источник

D

Dips in MaxPatrol SIEM
RB
Включая то, что закрыто регуляркой
может регулярку не правильно написали? \( ?
источник

R

RB in MaxPatrol SIEM
Dips
может регулярку не правильно написали? \( ?
Не исключаю, предложили коллеги написать по другому - не помогло
источник

R

RB in MaxPatrol SIEM
.*434004.* не сработало. Исходно событие - <166>Nov 02 2020 18:03:07 : %ASA-6-434004: SFR requested ASA to bypass further packet redirection

Я с регулярками на "Вы", проверил на regex101 - вроде работает
источник

D

Dips in MaxPatrol SIEM
сообщение сопоставляется (match) с регулярным выражением, заданным в input.regex (Cтоит отметить, что сопоставляется вся строка, т.е. именно regex_match. Никаких поисков подстроки, содержащей регулярное выражение, т.е., regex_search не производится. Т.е., для поиска, например, записи, содержажей "123" input_regex=".*123.*", а не "123")
источник

R

RB in MaxPatrol SIEM
Dips
сообщение сопоставляется (match) с регулярным выражением, заданным в input.regex (Cтоит отметить, что сопоставляется вся строка, т.е. именно regex_match. Никаких поисков подстроки, содержащей регулярное выражение, т.е., regex_search не производится. Т.е., для поиска, например, записи, содержажей "123" input_regex=".*123.*", а не "123")
Спасибо :) Это важно, в рефгайде про это нет (во всяком случае в описании модуля syslog)
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
Спасибо :) Это важно, в рефгайде про это нет (во всяком случае в описании модуля syslog)
Посмотрим и пофиксим, спасибо
источник
2020 November 03

KK

Ksenia Kirillova in MaxPatrol SIEM
Друзья, на правах рекламы - мы завели отдельный чатик по PT Sandbox, если вдруг будут вопросы по этому продукту, заглядывайте туда: https://t.me/ptsandbox
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Ksenia Kirillova
Друзья, на правах рекламы - мы завели отдельный чатик по PT Sandbox, если вдруг будут вопросы по этому продукту, заглядывайте туда: https://t.me/ptsandbox
Чатик по мультисканнеру можно списывать? 😏
источник

KK

Ksenia Kirillova in MaxPatrol SIEM
Andrei Potseluev
Чатик по мультисканнеру можно списывать? 😏
Но мультик все так же жив и здоров! :)
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Ksenia Kirillova
Но мультик все так же жив и здоров! :)
Мультик - да. Чатик по мультику - ну, так себе. 😊
источник

KK

Ksenia Kirillova in MaxPatrol SIEM
Andrei Potseluev
Мультик - да. Чатик по мультику - ну, так себе. 😊
Попробуем воскресить беднягу😄
источник

IY

Ivan Yakushev in MaxPatrol SIEM
коллеги, добрый день! нужна консультация по API, если можно в личку
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Чат по сканеру не работает ;( он мне больше нужен
источник

G

GenRockeR in MaxPatrol SIEM
А есть ли документированное api?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
GenRockeR
А есть ли документированное api?
Нет
источник