Size: a a a

2019 January 23

A

Aleksandr in MaxPatrol SIEM
а зачем {"NUMBER"} окружать кавычками? токены же без кавычек идут {NUMBER}?
источник

К

Кац in MaxPatrol SIEM
Aleksandr
а зачем {"NUMBER"} окружать кавычками? токены же без кавычек идут {NUMBER}?
присмотритесь, там не NUMBER окружен кавычками
источник

IY

Ivan Yakushev in MaxPatrol SIEM
ты окружаешь кавычки
источник

IY

Ivan Yakushev in MaxPatrol SIEM
а не NUMBER
источник

К

Кац in MaxPatrol SIEM
там { в кавычках
источник

IY

Ivan Yakushev in MaxPatrol SIEM
т.о. { првращается в TEXT
источник

ММ

Максим Максимович... in MaxPatrol SIEM
sweetfiftynine
Всем привет! Уточните, пожалуйста, можно ли обновиться до 19.1 через UCS?
Релиз в паблик еще не выпускали
источник

s

sweetfiftynine in MaxPatrol SIEM
Максим Максимович
Релиз в паблик еще не выпускали
а так все горячо обсуждают
источник

A

Aleksandr in MaxPatrol SIEM
все равно ругается на {, даже если "{"
источник

К

Кац in MaxPatrol SIEM
приведите формулу целиком
источник

ММ

Максим Максимович... in MaxPatrol SIEM
sweetfiftynine
а так все горячо обсуждают
чуть-чуть терпения, уже вот-вот))
источник

A

Aleksandr in MaxPatrol SIEM
это будет страшно стыдно, но я попроую ;) готовлюсь к CP
источник

A

Aleksandr in MaxPatrol SIEM
subformula "message"
TEXT="An account was successfully logged on.  Subject:  Security ID:  ({WORD}{WORD})|{NUMBER}  Account Name:  {WORDDASH}  Account Domain:  {WORDDASH}  Logon ID:  {NUMBER}x{NUMBER}  Logon Type:   {NUMBER}  Impersonation Level:  {WORD} New Logon: Security ID:  ({WORD}\\\\{WORD})|  Account Name:  {subject.name=WORD} Account Domain:  {WORD}  Logon ID:  {NUMBER}x{NUMBER}  Logon GUID:  "{"{NUMBER}-{NUMBER}-{NUMBER}-{NUMBER}-{NUMBER}"}"  Process Information:  Process ID:  {NUMBER}x{NUMBER}  Process Name:  {WORDDASH}  Network Information:  Workstation Name: {WORDDASH}   Source Network Address: {src.ip=IPV4} {REST}"
endsubformula
источник

К

Кац in MaxPatrol SIEM
Logon GUID:  {"{"NUMBER}-{NUMBER}-{NUMBER}-{NUMBER}-{NUMBER"}"}
источник

A

Aleksandr in MaxPatrol SIEM
та же ошибка
источник

IS

I S in MaxPatrol SIEM
В начале и конце формулы должны быть одинарные кавычки
источник

A

Aleksandr in MaxPatrol SIEM
а в чем разница, экранировать внутрение или внешние скобки?
источник

A

Aleksandr in MaxPatrol SIEM
судя по туториалу - двойные
источник

A

Aleksandr in MaxPatrol SIEM
в основной формуле двойные без проблем зашли
источник

К

Кац in MaxPatrol SIEM
просто исправь на одинарные
источник