Size: a a a

2019 October 28

A

Aleksandr in MaxPatrol SIEM
Коллеги, при установке на виртуальную инфру ТТХ изменяются или нет?
источник

A

Aleksandr in MaxPatrol SIEM
Особенно интересен высоконагруженный вариант
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Коллеги, спасибо, оказалось, что в конфиг записался сторедж как сием и поэтому не мог подцепиться
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Имена тачек перепутались
источник

Z

Zer🦠way in MaxPatrol SIEM
Vladimir Soloviev
Коллеги, спасибо, оказалось, что в конфиг записался сторедж как сием и поэтому не мог подцепиться
=)
источник

RS

Roman Sergeev in MaxPatrol SIEM
hint of the day
на всякий случай напоминаю, что начиная с R21 появилась возможность писать в коде правил инлайн-запросы в таблички без явного оформления относительно тяжеловесного блока query
источник

К

Кац in MaxPatrol SIEM
вопрос - а как обратиться к справочнику?
источник

К

Кац in MaxPatrol SIEM
который не табличный список, а скрипт в сиеме
источник

RS

Roman Sergeev in MaxPatrol SIEM
Который сканерный? Пока никак без костыльной интеграции
источник

К

Кац in MaxPatrol SIEM
а зачем оно тогда надо?..
источник

RS

Roman Sergeev in MaxPatrol SIEM
Для воздействия на процесс сбора
источник

E

EQ in MaxPatrol SIEM
Коллеги, приветствую. В рамках обучения на SIEM-CS имеется ли возможность получить доступ к тестовым стендам продукта или придеться ограничиваться только интерактивным курсом и материалами?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
EQ
Коллеги, приветствую. В рамках обучения на SIEM-CS имеется ли возможность получить доступ к тестовым стендам продукта или придеться ограничиваться только интерактивным курсом и материалами?
Спросите лучше тут https://t.me/EduPtsecurity
источник

E

EQ in MaxPatrol SIEM
Большое спасибо
источник

AV

Andrey Voitenko in MaxPatrol SIEM
всем привет, мы продолжаем выпускать пакеты экспертизы. встречайте второй пакет про SAP
источник

AV

Andrey Voitenko in MaxPatrol SIEM
источник
2019 October 29

NA

Nikolai Arefiev in MaxPatrol SIEM
Всем привет. Подскажите, плиз. Есть табличный список, заполняемый правилом корр. Через UI SIEM пытаюсь импортировать файлик. Все заканчивается печально, не смотря на то что схема файла и таблицы совпадает. Чьи логи надо курить?Коммандера?
источник

D

Dips in MaxPatrol SIEM
Nikolai Arefiev
Всем привет. Подскажите, плиз. Есть табличный список, заполняемый правилом корр. Через UI SIEM пытаюсь импортировать файлик. Все заканчивается печально, не смотря на то что схема файла и таблицы совпадает. Чьи логи надо курить?Коммандера?
ты купил себе mp siem ?)
источник

Z

Zer🦠way in MaxPatrol SIEM
Dips
ты купил себе mp siem ?)
занулил
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Нет, но у меня есть знакомый, у которого есть брат друга тещи, который интересуется
источник