Size: a a a

2018 November 08

К

Кац in MaxPatrol SIEM
Roman Sergeev
это половинчатое решение, которое не хочется мерять
В чем заключается половинчатость?
источник

К

Кац in MaxPatrol SIEM
Заметьте, что в таком решении не было бы необходимости, если бы не формат хранения данных. И, кстати, in_subnet научили работать с не cidr интервалами?
источник

RS

Roman Sergeev in MaxPatrol SIEM
именно поэтому оно и половинчатое, что нужна нативная поддержка IP любых версий и форматов
нет, не учили
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
именно поэтому оно и половинчатое, что нужна нативная поддержка IP любых версий и форматов
нет, не учили
Так это не решение половинчатое в таком случае)) оно-то как раз поддерживает ip любых версий, форматов и не ограничивается безклассовой адресацией.
источник

RS

Roman Sergeev in MaxPatrol SIEM
короче пока вот так :)
источник
2018 November 12

Z

Zer🦠way in MaxPatrol SIEM
я два раза не повторяю не повторяю
источник

Z

Zer🦠way in MaxPatrol SIEM
тут в чате, на сколько я знаю есть люди, которые занимаются написанием мануалов
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
2 = 3
источник

Z

Zer🦠way in MaxPatrol SIEM
ptmpsiem19_refguide_ru.pdf
источник

TR

Tatiana Rodionova in MaxPatrol SIEM
Спасибо большое, Сейчас исправим, в 19.1 будет устранено
источник

Z

Zer🦠way in MaxPatrol SIEM
Tatiana Rodionova
Спасибо большое, Сейчас исправим, в 19.1 будет устранено
спасибо
источник

e

e6e6e in MaxPatrol SIEM
Если я ничего не путаю, то в обоих случаях включается аудит выполнения команд от пользовательских УЗ. Включение такого аудита покрывает кейсы, описанные в п. 2 и п. 3, но смысл настройки именно в том, что описал я.
Tatiana Татьяна, попросите, пожалуйста, экспертов скорректировать описание к выполняемым настройкам, чтобы не вводить пользователей в заблуждение.
источник

TR

Tatiana Rodionova in MaxPatrol SIEM
Ильяс, спасибо, сделаем!
источник
2018 November 13

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
пробел лишний
источник

Z

Zer🦠way in MaxPatrol SIEM
лишний пробел
источник

TR

Tatiana Rodionova in MaxPatrol SIEM
Коллеги, спасибо, проверим и поправим.
источник

v

vbengin in MaxPatrol SIEM
Конкурс за лучшую работу!
До 15 декабря.
Дальше награждение победителя, в каком бы уголку нашей родины он не был! :)
источник

L

Lynx in MaxPatrol SIEM
vbengin
Конкурс за лучшую работу!
До 15 декабря.
Дальше награждение победителя, в каком бы уголку нашей родины он не был! :)
Подробности )
источник