Size: a a a

MaxPatrol SIEM & VM

2020 November 18

К

Кац in MaxPatrol SIEM & VM
а так - как только, так сразу
источник

К

Кац in MaxPatrol SIEM & VM
хотя сомневаюсь, что будет востребованно
источник

К

Кац in MaxPatrol SIEM & VM
но скорость написания кода с подсказками по составу запроса, названиям и параметрам функций возрасает довольно ощутимо
источник

e

e6e6e in MaxPatrol SIEM & VM
Кац
хотя сомневаюсь, что будет востребованно
Будет в узких кругах специалистов, у которых не доходят руки сделать самому подобное ;)
Можно скооперироваться, но лучше уже в новом году =)
источник

К

Кац in MaxPatrol SIEM & VM
e6e6e
Будет в узких кругах специалистов, у которых не доходят руки сделать самому подобное ;)
Можно скооперироваться, но лучше уже в новом году =)
можно попробовать, и да, в новом году (если доживем)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
здрасте
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ksc поддерживает отправку событий по сислогу
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
кто нибудь заморачивался? насколько информативные события?
источник

e

e6e6e in MaxPatrol SIEM & VM
Zer🦠way
ksc поддерживает отправку событий по сислогу
Ты же в курсе, что системой нормализации нет?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
e6e6e
Ты же в курсе, что системой нормализации нет?
да это же херня
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
написать её не проблема
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
это легче чем подключаться к бд кучи ksc
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
вопрос лишь в полноте данных которые приходят по сислогу
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
мне чтобы проверить нужно пилить маршрут
источник

e

e6e6e in MaxPatrol SIEM & VM
Zer🦠way
вопрос лишь в полноте данных которые приходят по сислогу
Я не смотрел, но т к для некоторых других SIEM такой способ отправки рекомендуется - должны быть нормальные события.
Вроде, в чате обсуждали - я бы поискал по истории.
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
вот вот и тогда встает вопрос ..а че тогда городили с бд
источник

c

cinortoce in MaxPatrol SIEM & VM
Zer🦠way
кто нибудь заморачивался? насколько информативные события?
Я делал для другого SIEM, нормально работает
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Zer🦠way
мне чтобы проверить нужно пилить маршрут
Подключал и так и так. База данных более полную информацию даёт. Такой способ есть и у Allen Vault USM
источник

c

cinortoce in MaxPatrol SIEM & VM
Zer🦠way
вот вот и тогда встает вопрос ..а че тогда городили с бд
Раньше, до 11 версии, отправка syslog была только в расширенной редакции лицензии
источник