Size: a a a

2018 October 30

ВХ

Владимир Харламов... in MaxPatrol SIEM
Исправьте во всей документации: копируем пункт меню или элемент интерфейса, затем вставляем скопированное значение в строку поиска по документу и значение должно находиться.
источник

TR

Tatiana Rodionova in MaxPatrol SIEM
Владимир, проверим, спасибо за кейс
источник
2018 October 31

JB

James Bond in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Писать надо из любви к искусству, а не для того, чтобы оценивали) Спасибо за наводку про баг трекер
+1
источник

PZ

Pavel Zemtsov in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Тем временем, уже существует три билда для 19-ой версии:
2301
2325
2382

Где нибудь есть список изменений, которые были внесены в продукт? Пусть они минорные и изменения незначительные (наверно), но было бы интересно наблюдать за ними
Поддерживаю, есть документ к релизам - release notes, но в нем как правило у позитивов описаны нововведения, а не решённые проблемы. Соответсвенно, не понятно - ставить ли апдейт, если новые фичи не интересны
источник

M

Michael in MaxPatrol SIEM
В следующей версии планируется переход на debian 9. Апгрейд гайд с версии debian 8 планируется какой-то? И планируется ли в дальнейшем выпуск хотфиксов для всей этой конструкции в том числе для самой ос? Или все сами?
источник

JB

James Bond in MaxPatrol SIEM
Где то в Челябинске на уроке информатики: "Интерфейс эластик сёрч настолько суров, что..."
источник

M

Michael in MaxPatrol SIEM
Будут изучать эластик версии 1.7?
источник
2018 November 01

AB

Aleksandr Butenko in MaxPatrol SIEM
В документации в референс гайде по источникам событий, на мой взгляд, явно не хватает блока с описанием минимальных требований к учёткам для сканирования.
источник

M

Michael in MaxPatrol SIEM
Есть руководства по maxpatrol 8. Оттуда можно брать необходимые рекомендации
источник

M

Michael in MaxPatrol SIEM
Но там не покроет всех требований по минимальным правам и привелегиям
источник

AB

Aleksandr Butenko in MaxPatrol SIEM
Да, в mp8 есть - но хотя бы тогда кросс-ссылку добавить какую-нибудь что ли с указанием названия документа и номера раздела.
источник

ММ

Максим Максимович... in MaxPatrol SIEM
James Bond
Где то в Челябинске на уроке информатики: "Интерфейс эластик сёрч настолько суров, что..."
У эластика есть командный интерфейс и да он для челябинских мужиков суров))
источник

AB

Aleksandr Butenko in MaxPatrol SIEM
ну или что-то в этом духе
источник

M

Michael in MaxPatrol SIEM
Aleksandr Butenko
Да, в mp8 есть - но хотя бы тогда кросс-ссылку добавить какую-нибудь что ли с указанием названия документа и номера раздела.
Руководство администратора mp8, если не ошибаюсь.
источник

AB

Aleksandr Butenko in MaxPatrol SIEM
Ага 🙂 Это было просто как предложение по улучшению: всё что касается продукта - лежит в одном месте
источник

M

Michael in MaxPatrol SIEM
Суровый эластик вроде как собирались убрать и заменить на гламурный Яндекс. Это все слухи?
В свете этого апгрейд гайд будет. Что будет с уже накопленными данными? И как это будет работать?
источник

M

Michael in MaxPatrol SIEM
Что с обеспечением отказоустойчивости? Как обновиться с минимальным даунтаймом?
источник

M

Michael in MaxPatrol SIEM
Вопросы связаны на случай "а что если мы решили строить коммерческий сок на основе mp siem"
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Michael
Суровый эластик вроде как собирались убрать и заменить на гламурный Яндекс. Это все слухи?
В свете этого апгрейд гайд будет. Что будет с уже накопленными данными? И как это будет работать?
Это пока слухи
источник

M

Michael in MaxPatrol SIEM
Интересно отсканировать siem средствами mp8 (или каким-то другим) и полученный скан использовать в процессе vm.
источник