Size: a a a

2019 October 25

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
я специально сейчас нарисовал эту табличку, что было ясно, как следует поступать
скрипты от @i_zer0way работают с двумя последними типами, потому что они ориентированы на API SIEM
можно сделать аналогичные для справочников через API PTKB

на этом альтернативы для самописной интеграции пока исчерпываются
щас напишем об этом в гитхабе, написал чтобы самому не забыть))
источник

M

Michael in MaxPatrol SIEM
источник
2019 October 26

BB

B B in MaxPatrol SIEM
А в чем фишка то?
источник

BB

B B in MaxPatrol SIEM
Кроме сервера производства аис
источник

v

vbengin in MaxPatrol SIEM
B B
Кроме сервера производства аис
Не знаю :)
источник

Z

Zer🦠way in MaxPatrol SIEM
B B
Кроме сервера производства аис
Название:)
источник
2019 October 28

Z

Zer🦠way in MaxPatrol SIEM
сделал наколенную отправку инцидентов из mpsiem в thehive. мне нужно забирать дескрипшен и титл, только его и забираю.
источник

Z

Zer🦠way in MaxPatrol SIEM
уот такое
источник

Z

Zer🦠way in MaxPatrol SIEM
теперь бы еще понять как в этом опенсоурсе некоторые кейсы запиливать из шаблонов...апи такого не позволяет как я вижу
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Zer🦠way
сделал наколенную отправку инцидентов из mpsiem в thehive. мне нужно забирать дескрипшен и титл, только его и забираю.
а почему не на уровне событий интеграция?
источник

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
а почему не на уровне событий интеграция?
пошли в личку)
источник

Z

Zer🦠way in MaxPatrol SIEM
тут общими словами указать какие правила юзаю) ?
источник

v

vbengin in MaxPatrol SIEM
ну лучше всего начать именно с кейсов и "особенных моментов" которые неоходимо было учесть. КОд самих правил на первом заоде не нужен.
источник

Z

Zer🦠way in MaxPatrol SIEM
а я его и не дам)))
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣
источник

Z

Zer🦠way in MaxPatrol SIEM
проблема что все косяки я пишу сюда))) теперь попробуй придумать/вспомнить
источник

Z

Zer🦠way in MaxPatrol SIEM
ребята, а в 21 версии пофиксили косяк при импорте большого табличного списка?
источник

R

RB in MaxPatrol SIEM
Могу проверить, если дадите список)
источник

R

RB in MaxPatrol SIEM
Ну или просто - насколько большой?
источник

Z

Zer🦠way in MaxPatrol SIEM
30мб
источник