Size: a a a

2019 April 01

К

Кац in MaxPatrol SIEM
упсссс...
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
упсссс...
что там?)) раскрытие путей тоже нашел?))
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
что там?)) раскрытие путей тоже нашел?))
Не, пульнул скрин не в тот чят) у меня на раскрытие путей времени не хватает, увы =(
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
Не, пульнул скрин не в тот чят) у меня на раскрытие путей времени не хватает, увы =(
у меня тоже)) случайность
источник

ИС

Илья Сорокин... in MaxPatrol SIEM
Как язык сменить
источник

ИС

Илья Сорокин... in MaxPatrol SIEM
При установке не тот указал(
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Илья Сорокин
Как язык сменить
Должно быть так:
mpxcore.exe set -p DefaultLocale ru-RU
источник

ИС

Илья Сорокин... in MaxPatrol SIEM
вроде все поменялось но команда никакого ответа не дала
источник

ИС

Илья Сорокин... in MaxPatrol SIEM
и не завершилась
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Работа утилит MP SIEM всегда занимает некоторое время)
источник
2019 April 02

IS

I S in MaxPatrol SIEM
Коллеги, может ли модуль filemonitor брать файлы из архивов?
источник

SA

Stanislav Antonov in MaxPatrol SIEM
Не умеет
источник

G

Gullible Beaver in MaxPatrol SIEM
"В коробке" есть Custom модуль, который умеет пройти по каталогу /var/log и взять логи из всех tar-ов.
источник

IS

I S in MaxPatrol SIEM
У меня zip'ы
источник

G

Gullible Beaver in MaxPatrol SIEM
Придется слегка доработать питон
источник

G

Gullible Beaver in MaxPatrol SIEM
Сейчас чуть подробнее напишу
источник

G

Gullible Beaver in MaxPatrol SIEM
Профиль: Custom Read Local Tar
Модуль: CustomEventCollector
источник

G

Gullible Beaver in MaxPatrol SIEM
Если откроете профиль, то увидите, что в параметре code значится ссылка на справочник "@{custom_read_local_tar}", переходите в справочники и в этом справочнике  находите код на питоне
источник

G

Gullible Beaver in MaxPatrol SIEM
Ключевая функция ровно одна: collect. Она берет три аргумента: первый — мишень из задачи, второй — json с настройками профиля, третий — точка останова (savepoint).
источник

G

Gullible Beaver in MaxPatrol SIEM
Возвращает функция список, у которого последний элемент — точка останова, предпоследний — булев аргумент указывает на то, окончена ли отправка событий (hasmore) а все остальные элементы это отдельные события.
источник