Size: a a a

MaxPatrol SIEM & VM

2020 December 16

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Но видимо команда не зашла
источник

G

GenRockeR in MaxPatrol SIEM & VM
у меня была сеть с 192.168.10.1/24 и 10.0.10.0/30 для UCS. Адрес в коре 10.0.10.1, в UCS 10.0.10.2
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
GenRockeR
у меня была сеть с 192.168.10.1/24 и 10.0.10.0/30 для UCS. Адрес в коре 10.0.10.1, в UCS 10.0.10.2
У меня одна сеть для него
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Помогите сформировать запрос
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Нужно в динамическую группу включить машины с Win10 в сети 192.168.100.1/24
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
у вас скобки не бьются
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Теперь бьются
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
По русски писать нужно 😄
источник

К

Кац in MaxPatrol SIEM & VM
считать скобки в тексте и если их нечетное количество сразу слать пользователя в пень исправлять запрос
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Кац
считать скобки в тексте и если их нечетное количество сразу слать пользователя в пень исправлять запрос
сейчас нас справедливо упрекнут в отсутствии подсветки синтаксиса
источник

К

Кац in MaxPatrol SIEM & VM
Roman Sergeev
сейчас нас справедливо упрекнут в отсутствии подсветки синтаксиса
пока ваша кб при нажатии на кнопку "сохранить" периодически перезагружает страницу с загрузкой старого текста правила - не упрекнут)))
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Всем привет, подскажите, плиз, - где в доках v23 находится модель актива? Интересуеют выражения с псевдонимом @Vulners - В 19 это было что-то вида - Host.@Vulners.CVE  = "CVE-....." ?
источник

m

max in MaxPatrol SIEM & VM
Roman Sergeev
сейчас нас справедливо упрекнут в отсутствии подсветки синтаксиса
ну что-то модно просто накликать и потом подредактировать)
источник

m

max in MaxPatrol SIEM & VM
Иван Богучарский
Всем привет, подскажите, плиз, - где в доках v23 находится модель актива? Интересуеют выражения с псевдонимом @Vulners - В 19 это было что-то вида - Host.@Vulners.CVE  = "CVE-....." ?
Host.@Vulners.CVEs.item
?
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Иван Богучарский
Всем привет, подскажите, плиз, - где в доках v23 находится модель актива? Интересуеют выражения с псевдонимом @Vulners - В 19 это было что-то вида - Host.@Vulners.CVE  = "CVE-....." ?
Самое быстрое  -в онлайн справке.
источник

G

GenRockeR in MaxPatrol SIEM & VM
Иван Богучарский
Всем привет, подскажите, плиз, - где в доках v23 находится модель актива? Интересуеют выражения с псевдонимом @Vulners - В 19 это было что-то вида - Host.@Vulners.CVE  = "CVE-....." ?
@Vulners.Cves.Item
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Спасибо
источник

e

e6e6e in MaxPatrol SIEM & VM
Коллеги, подскажите, пожалуйста, фильтр:
body contains "XXX"
должен выполнить поиск "ХХХ" по всем raw-событиям, так?
источник

e

e6e6e in MaxPatrol SIEM & VM
ЧЯДНТ? )
Временной диапазон, активы и прочее между двумя запросами, которые на скринах, не изменялись. Изменилась только одна строка в фильтре событий.
У нормализованных событий есть RAW-часть.
источник