Size: a a a

2019 November 05

m

max in MaxPatrol SIEM
Кац
и скорее заключается в том, что потом эту нормализацию придется как-то суппортить
Если не ленитсья писать тикеты - можно чатсь этих работ отдать в ПТ)
источник

К

Кац in MaxPatrol SIEM
640kilobyte
Кстати яб возможность переопредление системных правил без геморя очень-бы оценил...
плюс стопицот. но тут, как я понял, принципиальная позиция... о том, что без страданий - это не то
источник

6

640kilobyte in MaxPatrol SIEM
Кац
плюс стопицот. но тут, как я понял, принципиальная позиция... о том, что без страданий - это не то
Ты с информзащитой перепутал. Тут страдания не полноценны
источник

К

Кац in MaxPatrol SIEM
max
Если не ленитсья писать тикеты - можно чатсь этих работ отдать в ПТ)
и чем это поможет?
источник

m

max in MaxPatrol SIEM
640kilobyte
Кстати яб возможность переопредление системных правил без геморя очень-бы оценил...
Хмм.. сейчас это несколько кликов мышой + нужные изменения в правиле. Это слишком напряжно?
источник

m

max in MaxPatrol SIEM
Кац
и чем это поможет?
тем, что изменения типа тех, с которых тред начался, попадут в апстрим. И их не нужно будет поддерживать
источник

6

640kilobyte in MaxPatrol SIEM
max
Хмм.. сейчас это несколько кликов мышой + нужные изменения в правиле. Это слишком напряжно?
Скопировать, исправить с изменением id и названий, старое отключить, новое включить
источник

К

Кац in MaxPatrol SIEM
просто мы засылаем свои измененные формулы с описаниями, что и зачем добавлено/откорректировано. но при следующем апдейте проводить миграцию кода это помогает слабо
источник

m

max in MaxPatrol SIEM
640kilobyte
Скопировать, исправить с изменением id и названий, старое отключить, новое включить
копирваоть - 1 клик. исправить имя везде - 1 цифра и 1 клик, еще 2 клика для убртаь старое из группы и добавить новое.
источник

6

640kilobyte in MaxPatrol SIEM
max
копирваоть - 1 клик. исправить имя везде - 1 цифра и 1 клик, еще 2 клика для убртаь старое из группы и добавить новое.
Окей-окей, так и запишем - лучше страдать, чем сделать механизм переопредления :)
источник

m

max in MaxPatrol SIEM
Кац
просто мы засылаем свои измененные формулы с описаниями, что и зачем добавлено/откорректировано. но при следующем апдейте проводить миграцию кода это помогает слабо
Я согласен, с тем, что при миграции пока остается заметное к-во работы по сверке формул и т.д. Просто другие вот в чат пишут, что исправили формулы,но не отправляют и даже тикеты не пишут)
Я скорее их хотел сагитировать
источник

m

max in MaxPatrol SIEM
640kilobyte
Окей-окей, так и запишем - лучше страдать, чем сделать механизм переопредления :)
А можно мне описать удобный механизм переопределения, который будет сильно проще и удобнее?
источник

m

max in MaxPatrol SIEM
PS. Я не ради троллинга или защиты имеющихся механизмов, мне и правда интересен более удобный вариант.
источник

К

Кац in MaxPatrol SIEM
max
PS. Я не ради троллинга или защиты имеющихся механизмов, мне и правда интересен более удобный вариант.
наследование кода. то есть инструкция загрузки имеющегося правила + после него добавляется пользовательский код
источник

6

640kilobyte in MaxPatrol SIEM
max
А можно мне описать удобный механизм переопределения, который будет сильно проще и удобнее?
Сдеалть при совпадении ID правил приоритет пользовательских и разрешить кнопочку редактирования на системых с автоматическим копированием. Шоб еще не запутаться сделать в оригинальном системном "вот пользовательское с темже id, которое переопредлило системное"
источник

К

Кац in MaxPatrol SIEM
640kilobyte
Сдеалть при совпадении ID правил приоритет пользовательских и разрешить кнопочку редактирования на системых с автоматическим копированием. Шоб еще не запутаться сделать в оригинальном системном "вот пользовательское с темже id, которое переопредлило системное"
из двух пользовательских с идентичными ID какое выбирать?
источник

m

max in MaxPatrol SIEM
Кац
наследование кода. то есть инструкция загрузки имеющегося правила + после него добавляется пользовательский код
В большинстве формул не прокатит, ибо изменения в разные места вносятся.
связь с исходным етсь и сейчас.
источник

6

640kilobyte in MaxPatrol SIEM
Кац
из двух пользовательских с идентичными ID какое выбирать?
А тут уже имеет смысл какраз ошибку фигачить
источник

К

Кац in MaxPatrol SIEM
max
В большинстве формул не прокатит, ибо изменения в разные места вносятся.
связь с исходным етсь и сейчас.
значит кода в пользовательском будет чуть больше.
источник

m

max in MaxPatrol SIEM
640kilobyte
Сдеалть при совпадении ID правил приоритет пользовательских и разрешить кнопочку редактирования на системых с автоматическим копированием. Шоб еще не запутаться сделать в оригинальном системном "вот пользовательское с темже id, которое переопредлило системное"
А зачем с одинаковым id их делать?
"разрешить кнопочку редактирования на системых с автоматическим копированием" - сейчас ровно это и сделано - копируется и автоматически вносятся изменения в id/локализацию/etc
источник