Size: a a a

2019 September 27

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
Ну если csv с событиями уже готов, то в чем проблема его вытащить filemonitor-ом и написать простую нормализацию?
нормализация тоже уже есть
источник

К

Кац in MaxPatrol SIEM
Ivan Yakushev
нормализация тоже уже есть
тяните через WMI
источник

IY

Ivan Yakushev in MaxPatrol SIEM
filemonitor не подходит потому что он смотрит в файл неперывно, условно
источник

IY

Ivan Yakushev in MaxPatrol SIEM
а у меня файл будет раз в сутки заменяться...
источник

К

Кац in MaxPatrol SIEM
wmi в частности умеет подписку на новые объекты
источник

К

Кац in MaxPatrol SIEM
Ivan Yakushev
а у меня файл будет раз в сутки заменяться...
генерите новый файл по маске и у вас всё будет хорошо и с монитором
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
генерите новый файл по маске и у вас всё будет хорошо и с монитором
Это вообще правильнее
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Кац
генерите новый файл по маске и у вас всё будет хорошо и с монитором
да, чето не подумал
источник

IY

Ivan Yakushev in MaxPatrol SIEM
спасибо
источник

Z

Zer🦠way in MaxPatrol SIEM
вот придумал я что мне  нужна визуализация информации из табличного списка....жить теперь не могу без нее
источник

RS

Roman Sergeev in MaxPatrol SIEM
Коннектор к кибане сделай
источник

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
вот придумал я что мне  нужна визуализация информации из табличного списка....жить теперь не могу без нее
выгружаешь в эксель и визуализируешь)
источник

Z

Zer🦠way in MaxPatrol SIEM
Mr Linkoln
выгружаешь в эксель и визуализируешь)
😂😂😂😂😂😂😂😂
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Коннектор к кибане сделай
нет у меня кибаны
источник

Z

Zer🦠way in MaxPatrol SIEM
😢
источник

Z

Zer🦠way in MaxPatrol SIEM
так бы на дашборд...накидал и красота
источник

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
так бы на дашборд...накидал и красота
ишь че захотел)))
может тебе еще в таблички регулярки сделать?!?!😅😅😅
источник

Z

Zer🦠way in MaxPatrol SIEM
Mr Linkoln
ишь че захотел)))
может тебе еще в таблички регулярки сделать?!?!😅😅😅
да)
источник

Z

Zer🦠way in MaxPatrol SIEM
ну реально у меня 10 правил пишет  в таблицы инфу...как мне следить за ними)
источник

Z

Zer🦠way in MaxPatrol SIEM
по тем же брутфорсам. первый запрос инцидент, остальные евент. инцидент я увижу а как мне видеть что евенты создаются и создаются ли и т.д.
источник