м, наверное, друг друга не поняли. раскрою вопрос: 1. написана формула нормализации, протестирована в ГУЕ — ошибок нет. 2. формула добавлена в PTKB (версия 19.1) — ошибок нет. 3. в ptsiem_r все события normalized:false
Добрый день, коллеги. Не подскажете а где сейчас лежит архив normalization-formulas? На видео они должны лежать в папке src, но у меня на версии 19.1.2605 такой папки нет
Добрый день, коллеги. Не подскажете а где сейчас лежит архив normalization-formulas? На видео они должны лежать в папке src, но у меня на версии 19.1.2605 такой папки нет
Возможно я чего-то не знаю.. посмотрите в ptkb, с 19.1 формулы нормализации поставляются через неё(базу знаний)..
Создать свою ветку и редактировать/добавлять свои в ней. Если это инсталляция, обновлённая до 19.1, то ветка Editable была уже создана при миграции контента из SIEM в PTKB,
народ, а монга на сиеме в 19.0 как-то с табличными списками и обогащатором связана? наблюдаю странное - правило обогащение, часто и помногу пишущее в табличку со временем приводит к тому, что монга открывает кучу файловых дескрипторов...