Size: a a a

2019 April 12

IS

I S in MaxPatrol SIEM
Так и не на каждое сообщение тикет генерить, а выборочно)
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Они Вам отомстят. 😉
по ощущениям - они и не прекращали)))
источник

IY

Ivan Yakushev in MaxPatrol SIEM
коллеги, подскажите, есть ли возможность отображать на дашбордах ограниченное количество значений (например, топ-10), а не распределение всех данных, которые ловит фильтр?
источник

AC

Andrey Chezhin in MaxPatrol SIEM
Ivan Yakushev
коллеги, подскажите, есть ли возможность отображать на дашбордах ограниченное количество значений (например, топ-10), а не распределение всех данных, которые ловит фильтр?
В будущих релизах появится такая возможность
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Andrey Chezhin
В будущих релизах появится такая возможность
это примерно когда?
источник

AC

Andrey Chezhin in MaxPatrol SIEM
Летом
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Andrey Chezhin
Летом
спасибо
источник

IY

Ivan Yakushev in MaxPatrol SIEM
это будет легендарный 21 релиз?
источник

AC

Andrey Chezhin in MaxPatrol SIEM
Ага
источник

IY

Ivan Yakushev in MaxPatrol SIEM
круто-круто, ждем
источник
2019 April 15

K

KyKyLLIoHoK in MaxPatrol SIEM
коллеги, подскажите, какая последняя версия сертифицирована ФСТЭК?
источник

E

EИ0Ʇ in MaxPatrol SIEM
18.*
источник
2019 April 16

ЮС

Юрий Свирко... in MaxPatrol SIEM
Коллеги, добрый день.
Есть ли некие best practices по забиению файловой системы по партициям и распределению дискового пространства для SIEM и EventStorage высоконагруженных вариантов установки?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Коллеги, подскажите, компонент MPX Agent поддерживает функционал second destination или нет? Допустим в mpxagent set прописать два IP
источник

AC

Andrey Chezhin in MaxPatrol SIEM
Юрий Свирко
Коллеги, добрый день.
Есть ли некие best practices по забиению файловой системы по партициям и распределению дискового пространства для SIEM и EventStorage высоконагруженных вариантов установки?
минималка
SIEM:
/ - ~60GB
/var - >100Gb
можно выделить отдлеьно /opt, где стоит SIEM, но не обязательно.

EventStorage:
/ - ~30GB
/var - >60Gb
/data - чем больше тем лучше

Данный ответ не стоит считать истиной последней инстанции, однако, в качестве рекомендации можно рассматривать
источник

ЮС

Юрий Свирко... in MaxPatrol SIEM
Благодарю!
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
коллеги, можно ли средствами из коробки принимать на SIEM события через webhook?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
средствами кастомного модуля сбора можно и не такое. в вашем распоряжении полноценный интерпретатор python
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
ну, кастомом то понятно... думал, может я что-то пропустил и имеется встроенный  механизм для webhook...
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
а что у Вас за источник? быть может у него есть база или файл с логами?
источник