Size: a a a

MaxPatrol SIEM & VM

2021 March 03

m

max in MaxPatrol SIEM & VM
e6e6e
Похоже на фича реквест да? ;)
глянем, спасибо
in_subnet(src.ip, "0.0.0.0/1") and  in_subnet(src.ip, "128.0.0.0/1")
не спасет отца русской демократии?)
источник

e

e6e6e in MaxPatrol SIEM & VM
max
глянем, спасибо
in_subnet(src.ip, "0.0.0.0/1") and  in_subnet(src.ip, "128.0.0.0/1")
не спасет отца русской демократии?)
Шаришь )
Спасибо!
источник

DD

Denis David in MaxPatrol SIEM & VM
Подскажите, коллеги, а можно ли, где-нибудь, взять подобие экзаменационных кейсов для самообучения?
источник

i

int 0x80 in MaxPatrol SIEM & VM
e6e6e
Добрый день!
Подскажите, пожалуйста, как PDQL-запросом (в событиях) можно отсечь значения ipv6 из полей типа IP-address?

PS
match не работает по полям типа IP-address
in_subnet(src.ip, "0.0.0.0/0") - возвращает ошибку "Ошибка валидации: Заданный аргумент находится вне диапазона допустимых значений. Имя параметра: maskPrefix"
not (dst.ip contains ":") тоже работает
источник

m

max in MaxPatrol SIEM & VM
int 0x80
not (dst.ip contains ":") тоже работает
Не сработает в актуальных версиях, где *.ip имеет тип ipaddress, а не string
источник

i

int 0x80 in MaxPatrol SIEM & VM
max
Не сработает в актуальных версиях, где *.ip имеет тип ipaddress, а не string
хм, и правда. почему-то казалось, что продолжает работать
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
max
Не сработает в актуальных версиях, где *.ip имеет тип ipaddress, а не string
Это больше от версии ES зависит
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
max Спасибо за помощь с иерархиями
SDK теперь умеет работать и в иерархических инсталляциях

https://github.com/feedb/MPSiem_addons/blob/master/mpsiemlib/CHANGELOG.md#v034
источник
2021 March 04

SF

Serg Feodor in MaxPatrol SIEM & VM
Доброго дня, коллеги!
Вопрос тем, кто стал счастливым обладателем 24 версии: проблема склеивания активов преодолена?
источник

m

max in MaxPatrol SIEM & VM
Serg Feodor
Доброго дня, коллеги!
Вопрос тем, кто стал счастливым обладателем 24 версии: проблема склеивания активов преодолена?
а какая именно проблема со склеиванием должна быть преодолена?
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
max
а какая именно проблема со склеиванием должна быть преодолена?
Например, появилась настройка критериев, по которым SIEM определяет идентичность активов при аудите. Допустим есть две VM(одна клонирована из другой), которые имеют одинаковое значение в /etc/machine-id и я бы хотел чтобы это значение не учитывалось при аудите
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
у кого нибудь после обновления на 23 версии начинались проблемы с очередью storageq  ?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Zer🦠way
у кого нибудь после обновления на 23 версии начинались проблемы с очередью storageq  ?
У заказчика Elastic сломался:( но тикет проблему решил
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
плохо дело..плохо. до обновления проблему не ощущали)
источник

c

cinortoce in MaxPatrol SIEM & VM
Serg Feodor
Например, появилась настройка критериев, по которым SIEM определяет идентичность активов при аудите. Допустим есть две VM(одна клонирована из другой), которые имеют одинаковое значение в /etc/machine-id и я бы хотел чтобы это значение не учитывалось при аудите
Можно же сгенерировать новый machine id
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
С 24 релиза это определяется лицензией
источник
2021 March 05

Z

Zer🦠way in MaxPatrol SIEM & VM
Откуда приход:)
источник

c

cinortoce in MaxPatrol SIEM & VM
Zer🦠way
Откуда приход:)
Думаю со вчерашней презентации новых возможностей в r24 )
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
cinortoce
Думаю со вчерашней презентации новых возможностей в r24 )
😃должен быть отток
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
после выделения части продукта в отдельный продукт
источник