Size: a a a

2019 September 27

Z

Zer🦠way in MaxPatrol SIEM
и сколько их там...растет ли количество..открыть 5 вкладок и обновлять табличный список ну так себе затея
источник

DP

D P in MaxPatrol SIEM
Zer🦠way
ну реально у меня 10 правил пишет  в таблицы инфу...как мне следить за ними)
В арксайте можно вешать правило корреляции на события модификации листов. Вот бы тут такое колдунство
источник

DP

D P in MaxPatrol SIEM
Полезная штука часто была
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
а этому запросу (про отчеты и дашборды из списков) уже скоро наверное два года исполнится...
источник

v

vbengin in MaxPatrol SIEM
Максим Жевнерев
а этому запросу (про отчеты и дашборды из списков) уже скоро наверное два года исполнится...
Значит остался всего год
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
ага :)
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Значит остался всего год
😐
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
но, я правда не видел R21... мб счастье то уже есть :)
источник

Z

Zer🦠way in MaxPatrol SIEM
D P
В арксайте можно вешать правило корреляции на события модификации листов. Вот бы тут такое колдунство
тут вам не там....
источник

DP

D P in MaxPatrol SIEM
Ну не все сразу
источник

DP

D P in MaxPatrol SIEM
В мп сием листы сразу пошли вроде бы в правильном направлении, услышали, что просят.
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
не сразу
источник

ML

Mr Linkoln in MaxPatrol SIEM
Максим Жевнерев
но, я правда не видел R21... мб счастье то уже есть :)
нету там такого
источник

DP

D P in MaxPatrol SIEM
Максим Жевнерев
не сразу
Ну, когда услышали-)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
и сколько их там...растет ли количество..открыть 5 вкладок и обновлять табличный список ну так себе затея
вот вы сейчас говорите о том, что вам нужен контроль динамических показателей и генерация алертов на превышение пороговых значений
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
вот вы сейчас говорите о том, что вам нужен контроль динамических показателей и генерация алертов на превышение пороговых значений
да) Рома транслейт) перевел мою хотелку
источник

RS

Roman Sergeev in MaxPatrol SIEM
и не нужен в этом случае контроль через таблички
достаточно группировок по ключам алертов и сравнение count() со своим предыдущим значением
источник

Z

Zer🦠way in MaxPatrol SIEM
ох...
источник

Z

Zer🦠way in MaxPatrol SIEM
ну у меня появляются еще 10 логинов в таблице
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
и не нужен в этом случае контроль через таблички
достаточно группировок по ключам алертов и сравнение count() со своим предыдущим значением
а можно мне возможность считать средневзвешенное и строить нормальное распределение по табличке с последующим получением его характеристик из правил обогащения/корреляции?
источник