Size: a a a

MaxPatrol SIEM & VM

2021 July 14

AE

Andrey Egorov in MaxPatrol SIEM & VM
как то так
источник

m

max in MaxPatrol SIEM & VM
можно еще сабформулой, если там действительно валидный xml
как-то так
TEXT = '..... {$xmldata=REST}'

subformula "xmltext"
   XML = 'data'
   datafield1=$data/@method
   datafield2=$data/@client
endsubformula

submessage ("XML", "xmltext", $xmldata)
источник

AN

Alexander Nevsky in MaxPatrol SIEM & VM
Здравствуйте! Кто-нибудь может подсказать уникальности сиема по сравнению с другими? Кто-нибудь делал сравнение? Сейчас сертовая версия же 23?
источник
2021 July 16

В

Валентин in MaxPatrol SIEM & VM
Добрый день, может кто помочь, почему возникает ошибка? куда копать?
"
BUILD_RULES [Err] :: error: while validating json document 'Schema' by json-schema. Invalid schema keyword 'allOf' (#/components/schemas/Table) for document '#/Rank'
"
источник

MM

Mikhail M in MaxPatrol SIEM & VM
Добрый день!
Есть проблемы несоответствия контракту схемы табличных списков, судя по всему для табличного списка с именем Rank.
Перепроверьте, что не допустили ошибок, когда вручную редактировали схему табличных списков.
источник
2021 July 19

В

Валентин in MaxPatrol SIEM & VM
Схема и заполнение ее для бд, вроде ошибок нет, пробовал уже много как и все равно эта ошибка
источник

В

Валентин in MaxPatrol SIEM & VM
источник

МБ

Максим Быков... in MaxPatrol SIEM & VM
Добрый день!
Где в SIEM 23.0.3539 теперь создаются правила корреляции? Как зайти в конструктор правил?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Говоря теперь, вы подразумеваете, что перешли с какого-то релиза? А с какого? Вообще все в ptkb в пакетах экспертизы
источник

МБ

Максим Быков... in MaxPatrol SIEM & VM
Куда зайти что бы отредактировать правило?
источник

МБ

Максим Быков... in MaxPatrol SIEM & VM
источник

МБ

Максим Быков... in MaxPatrol SIEM & VM
Старая сборка 21.*
источник

m

max in MaxPatrol SIEM & VM
SIEM content - системная БД контента, нередактируемая.
Нужно сделать свою ветку и там можно будет и  свое писать и делать копию системного и редактировать.
источник

МБ

Максим Быков... in MaxPatrol SIEM & VM
Спасибо!
источник

ДП

Дмитрий Пупынин... in MaxPatrol SIEM & VM
Добрый день! Вопрос такой при загрузке логов, по правилу корреляции выдает определенное число инцидентов в событиях, а в самой вкладке инциденты это число продолжает расти, так и должно быть? Или правило неправильно отрабатывает?
источник

P

Pryanik in MaxPatrol SIEM & VM
крутяк
а можешь подсказать как именно проверяете соответствие ГОСТ Р 57580.1-2017 ?
подобное есть для NADa по матрице MITRE https://habr.com/ru/company/pt/blog/493082/
хотелось бы аналогичное для MP по ГОСТу)
источник

ДП

Дмитрий Пупынин... in MaxPatrol SIEM & VM
Добрый день! Вопрос такой при загрузке логов, по правилу корреляции выдает определенное число инцидентов в событиях, а в самой вкладке инциденты это число продолжает расти, так и должно быть? Или правило неправильно отрабатывает?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
у вас алертов меньше, чем инцидентов от них?
не очень ясна ситуация пока
источник

ДП

Дмитрий Пупынин... in MaxPatrol SIEM & VM
Да, меньше... То есть в событиях он к примеру отображает 72, а в инцидентах уже насчитывает тысячи и это число растёт с каждой минутой
источник

N

Natalia in MaxPatrol SIEM & VM
источник