Size: a a a

2019 April 03

Z

Zer🦠way in MaxPatrol SIEM
с вачгардами еще надо разобраться
источник

Z

Zer🦠way in MaxPatrol SIEM
найти время бы..
источник

a

alaniel in MaxPatrol SIEM
Zer🦠way
там в нормализации косяк, я так думаю
Там на событие карантина action = detect
источник

К

Капибара in MaxPatrol SIEM
I S
Возможно только полное сравнение или частичное тоже? Что-то вроде *2015*
Попробуйте так: Host.@Vulners.CVE like'%CVE-2015%'
источник

IS

I S in MaxPatrol SIEM
Капибара
Попробуйте так: Host.@Vulners.CVE like'%CVE-2015%'
Это для динамической группы?
источник

К

Капибара in MaxPatrol SIEM
I S
Это для динамической группы?
Да
источник

К

Капибара in MaxPatrol SIEM
Я что-то упустил, что речь идёт про правило корреляции :)
источник

IS

I S in MaxPatrol SIEM
Группу создал) хочется в правиле cve оперировать)
источник

HN

Helix Nebula in MaxPatrol SIEM
I S
Группу создал) хочется в правиле cve оперировать)
как алтернатива - оперируй группой, а группу создай как коллега выше описал
источник

IS

I S in MaxPatrol SIEM
Хотелось бы в работе правила использовать cve и выводить cve в поле скорелированного события
источник

v

vbengin in MaxPatrol SIEM
А вдруг!
Для этого необходимо приобрести MaxPatrol 10 Vulnerability Management. ;)
источник

IS

I S in MaxPatrol SIEM
Чё?))
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
А вдруг!
Для этого необходимо приобрести MaxPatrol 10 Vulnerability Management. ;)
источник

Z

Zer🦠way in MaxPatrol SIEM
атстанавитесь, какой приобрести
источник

Z

Zer🦠way in MaxPatrol SIEM
мы уже наприобретали...
источник

v

vbengin in MaxPatrol SIEM
Да ладно вам! Я пошутил , просто 1 апреля не отпускает!
источник

v

vbengin in MaxPatrol SIEM
Но как говорят умные люди,  в каждой шутке есть доля шутки
источник

Z

Zer🦠way in MaxPatrol SIEM
😁где брал, что 3 день прет))
источник

IS

I S in MaxPatrol SIEM
источник

D

Dips in MaxPatrol SIEM
I S
Хотелось бы в работе правила использовать cve и выводить cve в поле скорелированного события
Как я уже сказал в 21 релизе это будет работать ;)
источник