Добрый день! Подскажите, пожалуйста, как PDQL-запросом (в событиях) можно отсечь значения ipv6 из полей типа IP-address?
PS match не работает по полям типа IP-address in_subnet(src.ip, "0.0.0.0/0") - возвращает ошибку "Ошибка валидации: Заданный аргумент находится вне диапазона допустимых значений. Имя параметра: maskPrefix"
а какая именно проблема со склеиванием должна быть преодолена?
Например, появилась настройка критериев, по которым SIEM определяет идентичность активов при аудите. Допустим есть две VM(одна клонирована из другой), которые имеют одинаковое значение в /etc/machine-id и я бы хотел чтобы это значение не учитывалось при аудите
Например, появилась настройка критериев, по которым SIEM определяет идентичность активов при аудите. Допустим есть две VM(одна клонирована из другой), которые имеют одинаковое значение в /etc/machine-id и я бы хотел чтобы это значение не учитывалось при аудите