Size: a a a

2019 March 21

Z

Zer🦠way in MaxPatrol SIEM
это правило кореляции и активный список для детекта сканирования с линукс сервера?
источник

Z

Zer🦠way in MaxPatrol SIEM
я не понимаю, причем тут веб сканирование и hping, nc, tcpdump....
источник

IS

I S in MaxPatrol SIEM
Это табличный список
Само правило написано синим цветом и там можно посмотреть его логику
На сколько я помню правила на запуск потенциально хакерских программ
источник

Z

Zer🦠way in MaxPatrol SIEM
то что активный список это да, просто название одно а внутренность другая
источник

Z

Zer🦠way in MaxPatrol SIEM
пытаюсь понять
источник

IS

I S in MaxPatrol SIEM
Названия это отдельная песня😁
источник

Z

Zer🦠way in MaxPatrol SIEM
если у события такой айдишник и софт из списка то это вебхактулс
источник

Z

Zer🦠way in MaxPatrol SIEM
что то с этим списком не так ) не говоря про названия
источник

Z

Zer🦠way in MaxPatrol SIEM
кто нибудь под себя активные списки затачивает?
источник

RS

Roman Sergeev in MaxPatrol SIEM
их менять нельзя же )
источник

Z

Zer🦠way in MaxPatrol SIEM
бла, шутка года. Уважаемый ПТ прошу внести ясность в вопрос. Почему список такой "худой" если это хактулс на линуксе, и почему название != содержание
источник

RS

Roman Sergeev in MaxPatrol SIEM
списки будут заменены на табличные
правила отрефакторены
источник

RS

Roman Sergeev in MaxPatrol SIEM
в табличных можно будет менять
источник

RS

Roman Sergeev in MaxPatrol SIEM
и стандартные будут расширены
источник

К

Кац in MaxPatrol SIEM
доброго утра всем!
источник

Z

Zer🦠way in MaxPatrol SIEM
зачем он есть, если в него нельзя внести изменения?))
источник

К

Кац in MaxPatrol SIEM
а как через апи получить номер установленной версии сиема?
источник

К

Кац in MaxPatrol SIEM
можно без билда
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
зачем он есть, если в него нельзя внести изменения?))
Да, косяк
источник

К

Кац in MaxPatrol SIEM
или тот же вопрос с другой стороны: где в интерфейсе видна версия?
источник