Size: a a a

2019 October 14

К

Кац in MaxPatrol SIEM
или как событие в TABULAR скормить в парсер TEXT, чтобы последний его нормализовал
источник

m

max in MaxPatrol SIEM
$['fieldname'] ?
источник

К

Кац in MaxPatrol SIEM
max
$['fieldname'] ?
ага, спасибо, работает! может, этот хак в документацию добавить?
источник

К

Капибара in MaxPatrol SIEM
Компания Positive Technologies приглашает принять участие в вебинаре «Как упростить работу с SIEM-системой: обзор MaxPatrol SIEM 5.0», который состоится 17 октября с 14:00 до 15:00 (по Московскому времени).


Positive Technologies приглашает на вебинар «Как упростить работу с SIEM-системой: обзор MaxPatrol SIEM 5.0»
источник

К

Капибара in MaxPatrol SIEM
дратути
источник

Z

Zer🦠way in MaxPatrol SIEM
Шалом;)
источник

٧

٧yacheslav in MaxPatrol SIEM
А есть документация по траблшутингу SIEM? На стенде siem 19.1 после отключения электричества развалилась...
источник

M

Michael in MaxPatrol SIEM
Добрый день. А есть какое-то типовое решение или рекомендации по отказоустойчивости siem?
источник
2019 October 15

Z

Zer🦠way in MaxPatrol SIEM
Добрый день, не у кого не возникало проблемы что с антиспама касперского попадает 2 одинаковых события?
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
Добрый день, не у кого не возникало проблемы что с антиспама касперского попадает 2 одинаковых события?
Два одинаковых в том числе по сырому?
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
Два одинаковых в том числе по сырому?
Да
источник

6

640kilobyte in MaxPatrol SIEM
И время перехвата тоже?
источник

6

640kilobyte in MaxPatrol SIEM
Syslog случаем не на tcp?
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
И время перехвата тоже?
да, вообще всё. сислог по udp
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
да, вообще всё. сислог по udp
weird shit
источник

6

640kilobyte in MaxPatrol SIEM
Можно только предположить что случайнл для фасилити намтроили двойную пересылку
источник

6

640kilobyte in MaxPatrol SIEM
Ибо еслиб плющило агента, то все приходящее по сислогу так себя вело
источник

Z

Zer🦠way in MaxPatrol SIEM
"uuid": "00000005-da52-0942-f000-0289b6f5dd4f",
источник

Z

Zer🦠way in MaxPatrol SIEM
в обоих событиях они одинаковые
источник

Z

Zer🦠way in MaxPatrol SIEM
источник