Size: a a a

MaxPatrol SIEM & VM

2021 February 18

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
xml вообще говоря
источник

d

ddb in MaxPatrol SIEM & VM
Zer🦠way
ладно) поставлю себе потыкать
У нас просто на клиентах стоит nxlog, он шлёт секурити, сисмон и прочее в логстеш. И с логстеш хотелось бы копию логов слать в сием.
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
ddb
У нас просто на клиентах стоит nxlog, он шлёт секурити, сисмон и прочее в логстеш. И с логстеш хотелось бы копию логов слать в сием.
ну все равно встроенная нормализация это обрабатывать не будет, там все на xml заточено
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ddb
У нас просто на клиентах стоит nxlog, он шлёт секурити, сисмон и прочее в логстеш. И с логстеш хотелось бы копию логов слать в сием.
а в сапе просили поддержку из коробки?
источник

d

ddb in MaxPatrol SIEM & VM
Максим Жевнерев
xml вообще говоря
источник

d

ddb in MaxPatrol SIEM & VM
Максим Жевнерев
xml вообще говоря
Внутренне в сием тоже в джейсон преобразует
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ddb
это про виндовые
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
просите в саппорте поддержку если сами не хотите писать нормализацию)
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Zer🦠way
просите в саппорте поддержку если сами не хотите писать нормализацию)
ахахха)
источник

m

max in MaxPatrol SIEM & VM
Ivan Yakushev
ну все равно встроенная нормализация это обрабатывать не будет, там все на xml заточено
на json, специальным образом полученный из xml
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Ivan Yakushev
ахахха)
мне на вачгарды сделали же
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
через года полтора
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
может два
источник

m

max in MaxPatrol SIEM & VM
Zer🦠way
просите в саппорте поддержку если сами не хотите писать нормализацию)
~1500 формул, да
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
с учетом того, что нормализация в сиеме а не в агенте - то есть вероятность, что все заведется автоматом
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
))))
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
вот и я про тоже
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
раз уж агент конвертит лог в Json
источник

m

max in MaxPatrol SIEM & VM
Максим Жевнерев
с учетом того, что нормализация в сиеме а не в агенте - то есть вероятность, что все заведется автоматом
примерно 0 из коробки
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
и если повезет и nxlog и mpagent ковертят одинаково - мб и нет проблем
источник