Size: a a a

2019 October 17

EP

Eugene P in MaxPatrol SIEM
21 просто
источник

DP

D P in MaxPatrol SIEM
Ага, 21.1
источник

A

Aleksandr in MaxPatrol SIEM
Добрый день. После переезда на новый эластик планируется опубликовать какое-то руководство, как растащить его ноды по отдельным сервакам, в т.ч. добавить ноды для долговременного (архивонго) хранения. Или это только руками на свой страх и риск, и вендор не при делах?
источник

RS

Roman Sergeev in MaxPatrol SIEM
планируется
источник

RS

Roman Sergeev in MaxPatrol SIEM
рекомендации будут
источник

A

Aleksandr in MaxPatrol SIEM
Спасибо. Это, а это версия 22 или следующая после нее (по плану)?
источник

٧

٧yacheslav in MaxPatrol SIEM
Aleksandr
Спасибо. Это, а это версия 22 или следующая после нее (по плану)?
Возможно даже 6.0
источник

A

Aleksandr in MaxPatrol SIEM
;)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Aleksandr
Спасибо. Это, а это версия 22 или следующая после нее (по плану)?
Ну, рекомендации могут выходить вне релизного цикла. Я бы не был уверен, что это будет частью официальной документации вот прямо сразу
источник

6

640kilobyte in MaxPatrol SIEM
Aleksandr
Добрый день. После переезда на новый эластик планируется опубликовать какое-то руководство, как растащить его ноды по отдельным сервакам, в т.ч. добавить ноды для долговременного (архивонго) хранения. Или это только руками на свой страх и риск, и вендор не при делах?
А зачем отальные ноды для архивного? Подцепите шару к серверу БД и скидывайте на нее
источник

A

Aleksandr in MaxPatrol SIEM
Потому что с дополнительными нодами можно играть и ттх, и скоростью дисков, и скоростью поиска, если кто-то часто архив дергает
источник

A

Aleksandr in MaxPatrol SIEM
А без архивных нод выходит, что за сегодня выборки такие же частые, как за прошлый год
источник

A

Aleksandr in MaxPatrol SIEM
Это ведь явно не так
источник

A

Aleksandr in MaxPatrol SIEM
Сием местный итак не хило кушает, если еще и за год-три-пять хранить, хотелось бы чуть оптимизации
источник
2019 October 18

il

ilya lorich in MaxPatrol SIEM
Добрый день, коллеги, каким-то образом возможно на общее представление вывести информацию об атакующих активах и активах и сетях, что доступны провалившись в карточку инцедента?
Было бы очень удобно как в Nad-е иметь эти две колонки для быстрого просмотра
источник

il

ilya lorich in MaxPatrol SIEM
источник

il

ilya lorich in MaxPatrol SIEM
siem
источник

il

ilya lorich in MaxPatrol SIEM
источник

il

ilya lorich in MaxPatrol SIEM
nad
источник

К

Кац in MaxPatrol SIEM
всем здрасте. а что произойдет, если значение в столбце табличного списка, к которому делается insert_inc превысит верхний порог number?
источник