Size: a a a

2018 November 14

M

Michael in MaxPatrol SIEM
Если я ничего не путаю, то в полной цепочке событий должно быть: запуск python, создание временных файлов и их удаление. И то если исходник был ему подан на вход, а не сразу уже скомпилированный код.
источник

Z

Zer🦠way in MaxPatrol SIEM
Michael
Если я ничего не путаю, то в полной цепочке событий должно быть: запуск python, создание временных файлов и их удаление. И то если исходник был ему подан на вход, а не сразу уже скомпилированный код.
python -v
источник

Z

Zer🦠way in MaxPatrol SIEM
а вот это события при брутфорсе ssh
источник

К

Капибара in MaxPatrol SIEM
Аудит выкручен на "все ручки вправо"?
источник

Z

Zer🦠way in MaxPatrol SIEM
Капибара
Аудит выкручен на "все ручки вправо"?
нет, не на все
источник

RS

Roman Sergeev in MaxPatrol SIEM
касательно аудитных логов
боль мы понимаем и сами от неё страдаем в тех же местах (и ещё нескольких)
исследования по переработке подхода находятся в активной стадии
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
В 19.1 ещё не будет реализовано?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Вряд ли
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Будем ждать)
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
касательно аудитных логов
боль мы понимаем и сами от неё страдаем в тех же местах (и ещё нескольких)
исследования по переработке подхода находятся в активной стадии
спасибо
источник
2018 November 20

IY

Ivan Yakushev in MaxPatrol SIEM
Коллеги, кто-то сталкивался с подобной ошибкой при компиляции правил и формул через веб-интерфейс:
"Ошибка Sdk пакет 19.0.162 поврежден. Необходимо восстановление. "
источник

M

Michael in MaxPatrol SIEM
Было в версии 18.0. в 19.0 тоже проявилось.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
фикс есть?
источник

M

Michael in MaxPatrol SIEM
Сейчас
источник

M

Michael in MaxPatrol SIEM
источник

M

Michael in MaxPatrol SIEM
Лучше конечно в ТП обратиться ))
источник

IY

Ivan Yakushev in MaxPatrol SIEM
огромное спасибо
источник

IY

Ivan Yakushev in MaxPatrol SIEM
думаю, это оно, сам хотел так сделать
источник

M

Michael in MaxPatrol SIEM
Написано со слов ТП
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Только папку надо называть не kbt.*версия пакета*, а просто *версия пакета*. В данном случае "19.0.162"
источник