Size: a a a

MaxPatrol SIEM & VM

2020 November 16

RS

Roman Sergeev in MaxPatrol SIEM & VM
можно
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
с какой версии?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
с какой версии?
23, похоже
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
опааа! Это полезно
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
у меня 22
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Nikolai Arefiev
опааа! Это полезно
а то)
источник

m

max in MaxPatrol SIEM & VM
Zer🦠way
у меня 22
хороший повод чуток обновиться?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
max
хороший повод чуток обновиться?
Гемморойно кластер мой обновлять
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Nikolai Arefiev
опааа! Это полезно
полезно release notes читать )))
а то мы стараемся, пишем их
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Roman Sergeev
полезно release notes читать )))
а то мы стараемся, пишем их
исправлюсь
источник

Д

Дмитрий in MaxPatrol SIEM & VM
max
По событиям есть web-hook, который позволит настроить оповещение о событиях по фильтру отправкой POST запроса на пользовательский сервис.
Не подойдет?
Всем спасибо за отклик.
Нет. Не пойдёт.
Нужно выполнить экспорт большого количества событий, отобранных по фильтру для построения нестандартного отчёта. Это можно сделать через гуи (раздел "События"), но когда события идут на сотни К а в БД их несоизмеримо больше, процесс отбора и экспорта в CSV достаточно долгий и требует затрат сил и времени оператора
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
export_data.exe
источник

Д

Дмитрий in MaxPatrol SIEM & VM
Конечно, можно попробовать напрямую поработать с эластиком, но хотелось бы как-то более цивилизованно что-ли )
источник

Д

Дмитрий in MaxPatrol SIEM & VM
Roman Sergeev
export_data.exe
Хммм... кстати...
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
для разового акта он годится вполне
источник

Д

Дмитрий in MaxPatrol SIEM & VM
Roman Sergeev
export_data.exe
Напомните, а экспортдата позволяет экспорт по фильтру для полей событий?
источник

Д

Дмитрий in MaxPatrol SIEM & VM
Roman Sergeev
для разового акта он годится вполне
Думаю, и для переводческого сойдёт ))
источник

К

Капибара in MaxPatrol SIEM & VM
Дмитрий
Напомните, а экспортдата позволяет экспорт по фильтру для полей событий?
Да
источник