Size: a a a

2019 October 24

MG

Maxim Gaydukov in MaxPatrol SIEM
Maxim Gaydukov
А другое можно параллельно делать, утилита же есть
Но мне попробовать (параллельно делать) не довелось, так, предположение
источник

6

640kilobyte in MaxPatrol SIEM
٧yacheslav
Там же по 19 версии экзамен
источник

R

RB in MaxPatrol SIEM
Установка, нормализации, корреляции, обагощение, виджеты. Все не самое простое, может реально уйти 6 часов если нет опыта внедрения (ну по моему опыту сдачи)
источник
2019 October 25

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
Он рабочий для 21.x?
привет, нет. позитив сменил апи по ходу...
источник

Z

Zer🦠way in MaxPatrol SIEM
пздц
источник

Z

Zer🦠way in MaxPatrol SIEM
😡😡😡😡
источник

Z

Zer🦠way in MaxPatrol SIEM
даже смысла нет ничего начинать делать кастомного..апи сменят и все пойдет по******
источник

DP

D P in MaxPatrol SIEM
Доброе.
А в logging_settings  уровень логирования понизить будет WARN или WARNING?
источник

К

Кац in MaxPatrol SIEM
vbengin
И вообще! Я недоволен что нам мало кто написал !!111
дык вы по условиям требуете использовать вашу прекрасную модель активов
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
даже смысла нет ничего начинать делать кастомного..апи сменят и все пойдет по******
спокойно, я каждый релиз половину контента переписываю. в этот раз object.privileges и src/dst.fqdn поубирали
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
спокойно, я каждый релиз половину контента переписываю. в этот раз object.privileges и src/dst.fqdn поубирали
%#$%^$^%$%^$%]
источник

Z

Zer🦠way in MaxPatrol SIEM
глаз млять дергается..
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
%#$%^$^%$%^$%]
да-да, чатик с инженерами так и называется - пизд???ться
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
спокойно, я каждый релиз половину контента переписываю. в этот раз object.privileges и src/dst.fqdn поубирали
Это для меня новость. Кинь в меня подробности - оперативно разберём
источник

v

vbengin in MaxPatrol SIEM
Кац
дык вы по условиям требуете использовать вашу прекрасную модель активов
Вы можете пропустить те или иные разделы, или добавить свой.
Формат и слог на ваше усмотрение.
Если бы мы хотели чтоб во всех внедрениях было настроено определенные вещи, тогда бы так конкурс и назывался: "Настрой по шаблону - получи подарок"

Однако сейчас мы наоборот хотим послушить  (и подсмотреть) на то как вы его используете и в каких позах.
источник

Z

Zer🦠way in MaxPatrol SIEM
не надо мне сегодня писать отчет.....там будут маты)
источник

К

Кац in MaxPatrol SIEM
vbengin
Вы можете пропустить те или иные разделы, или добавить свой.
Формат и слог на ваше усмотрение.
Если бы мы хотели чтоб во всех внедрениях было настроено определенные вещи, тогда бы так конкурс и назывался: "Настрой по шаблону - получи подарок"

Однако сейчас мы наоборот хотим послушить  (и подсмотреть) на то как вы его используете и в каких позах.
а, окей, этого у меня есть) я, правда, ещё не решил, на что хочу потратить время)
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Zer🦠way
даже смысла нет ничего начинать делать кастомного..апи сменят и все пойдет по******
API по инцидентам давно не менялся или что-то другое дергаете?
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
API по инцидентам давно не менялся или что-то другое дергаете?
табличные списьки
источник

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
API по инцидентам давно не менялся или что-то другое дергаете?
я на 19 версии не проверял работу со списками...проверил....
источник