Size: a a a

MaxPatrol SIEM & VM

2021 February 19

Z

Zer🦠way in MaxPatrol SIEM & VM
Написал в личку:)
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Zer🦠way
когда выйдет 26
Тогда надо на 23.1 😂
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Maxim Gaydukov
Тогда надо на 23.1 😂
Я там:)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
вы находитесь здесь
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Zer🦠way
Я там:)
Понимаем, что поторопился, но вендор подгоняет как может 😂
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
😂хватит, сегодня не настоящая пятница
источник

NS

Nikita Shaplyko in MaxPatrol SIEM & VM
Коллеги, добрый день. Я молодой специалист, помогите пожалуйста советом. Как узнать, когда произошло нормализованное событие?(какое поле смотреть) Из литературы я понял, что поле time указывается в сыром событии, так вот это поле time после извлекается и передается в нормализованное событие? Или там смотреть какое-то другое поле?(оригинал тайм, старт тайм, ресив тайм и т.д.)
источник

i

int 0x80 in MaxPatrol SIEM & VM
Nikita Shaplyko
Коллеги, добрый день. Я молодой специалист, помогите пожалуйста советом. Как узнать, когда произошло нормализованное событие?(какое поле смотреть) Из литературы я понял, что поле time указывается в сыром событии, так вот это поле time после извлекается и передается в нормализованное событие? Или там смотреть какое-то другое поле?(оригинал тайм, старт тайм, ресив тайм и т.д.)
смотрите time
источник

i

int 0x80 in MaxPatrol SIEM & VM
recv_time - время получения агентом
источник

NS

Nikita Shaplyko in MaxPatrol SIEM & VM
int 0x80
recv_time - время получения агентом
спасибо, а в action что происходит?(time)
источник

i

int 0x80 in MaxPatrol SIEM & VM
Nikita Shaplyko
спасибо, а в action что происходит?(time)
по идее да, по факту - что подошло из перечня в таксономии
источник

NS

Nikita Shaplyko in MaxPatrol SIEM & VM
int 0x80
по идее да, по факту - что подошло из перечня в таксономии
не совсем понял, хочу полностью вникнуть в таксономию
start, dst, original, event более менее разобрался
а вот с action time и time запутался
как и с таймстэпом
источник

i

int 0x80 in MaxPatrol SIEM & VM
Nikita Shaplyko
не совсем понял, хочу полностью вникнуть в таксономию
start, dst, original, event более менее разобрался
а вот с action time и time запутался
как и с таймстэпом
вы сейчас про какой siem говорите?
источник

NS

Nikita Shaplyko in MaxPatrol SIEM & VM
макс патрол. версия 22+
источник

i

int 0x80 in MaxPatrol SIEM & VM
тогда откуда взяли поле action time?
источник

NS

Nikita Shaplyko in MaxPatrol SIEM & VM
Из литературы
источник

i

int 0x80 in MaxPatrol SIEM & VM
Nikita Shaplyko
Из литературы
какой? из официальной документации?
источник
2021 February 20

АД

Александр Данченков... in MaxPatrol SIEM & VM
Подскажите,  где хранятся инциденты и для чего в 23.1 на core устанавливается сразу 3 субд?
источник

D

Dips in MaxPatrol SIEM & VM
Александр Данченков
Подскажите,  где хранятся инциденты и для чего в 23.1 на core устанавливается сразу 3 субд?
В 23.1 инциденты в монге и mssql
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
А зачем сразу в 2х или они держут разную информацию?
источник