Size: a a a

MaxPatrol SIEM & VM

2021 February 18

Z

Zer🦠way in MaxPatrol SIEM & VM
max
~1500 формул, да
😁ну че началось то))))
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
пробовали хотя был?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
столько евентов нет ))))
источник

d

ddb in MaxPatrol SIEM & VM
Zer🦠way
а дадите пример лога такого? мне для  спортивного интереса
Все поля как в хмл, но джейсон
источник

m

max in MaxPatrol SIEM & VM
Максим Жевнерев
и если повезет и nxlog и mpagent ковертят одинаково - мб и нет проблем
1 - нет
2 - их не отдать в сием со специальным типом eventlog
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ddb
Все поля как в хмл, но джейсон
огонь замазал))))))
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
max
1 - нет
2 - их не отдать в сием со специальным типом eventlog
окей :)
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
ddb
Все поля как в хмл, но джейсон
ну как бэ... nxlog умеет кучу доп. трансформацией делать. Подгоняйте под нужный тип событий
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
коли хочется извращений :)
источник

m

max in MaxPatrol SIEM & VM
Но это все не мешает написать фичереквест в СТП и в рамках реквеста обсуждать варианты.
источник

d

ddb in MaxPatrol SIEM & VM
Максим Жевнерев
ну как бэ... nxlog умеет кучу доп. трансформацией делать. Подгоняйте под нужный тип событий
Знаю, но формот что это евентлог, прописывается где-то внутри сиема внутри транспорта евент коллектор. А во всех правилах нормализации привязка к нему.
источник

d

ddb in MaxPatrol SIEM & VM
От тп было давно Предложение писать в очередь агента rabbitmq, но это костыль.
источник

m

max in MaxPatrol SIEM & VM
ddb
Все поля как в хмл, но джейсон
можно сравнить   с 4740 в сиеме и допилитиь преобразования.
ну и параллельно все равно фичереквест ибо сейчас такие события не импортировать штатными транспортами с нужным типом.
источник

d

ddb in MaxPatrol SIEM & VM
Максим Жевнерев
и если повезет и nxlog и mpagent ковертят одинаково - мб и нет проблем
Агент как раз вроде в очередь rabbitmq пишет. Но как обновится сием, и как полетит такая интеграция... Думал может сделали.
источник

m

max in MaxPatrol SIEM & VM
ddb
Агент как раз вроде в очередь rabbitmq пишет. Но как обновится сием, и как полетит такая интеграция... Думал может сделали.
но пишет он туда совсем не json
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Теперь там бинарный протокол, а не json. Json остались между ресивером, норм, агг, корр, стораджем. Кажется так
источник

i

int 0x80 in MaxPatrol SIEM & VM
Nikolai Arefiev
Теперь там бинарный протокол, а не json. Json остались между ресивером, норм, агг, корр, стораджем. Кажется так
теперь? там протобуф уже релиза три-четыре, как минимум
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
для меня "теперь" ))))
источник

6

640kilobyte in MaxPatrol SIEM & VM
int 0x80
теперь? там протобуф уже релиза три-четыре, как минимум
Народ вынужденный сидеть на сертифицированной
источник

i

int 0x80 in MaxPatrol SIEM & VM
640kilobyte
Народ вынужденный сидеть на сертифицированной
если народ на сертифицированной версии согласовал nxlog в схеме, остается лишь пожелать ему удачи
источник