Size: a a a

2019 January 23

К

Кац in MaxPatrol SIEM
заработает
источник

IS

I S in MaxPatrol SIEM
Кавычки должны быть разные и все
источник

A

Aleksandr in MaxPatrol SIEM
Да, ошибка ушла
источник

К

Кац in MaxPatrol SIEM
бинго?
источник

A

Aleksandr in MaxPatrol SIEM
то есть разные кавычки надо использовать для экранирования и ограничения формулы?
источник

К

Кац in MaxPatrol SIEM
Aleksandr
то есть разные кавычки надо использовать для экранирования и ограничения формулы?
ага
источник

A

Aleksandr in MaxPatrol SIEM
почти бинго, надо дальше копаться - что-то другое теперь не работает, матчинг не находит
источник

A

Aleksandr in MaxPatrol SIEM
спасибо большое
источник

ЮС

Юлия Сорокина... in MaxPatrol SIEM
источник

К

Кац in MaxPatrol SIEM
а зачем парсить виндовозные ивент логи плейн текстовым парсером? У позитива ж для этого отдельный удобный парсер есть
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Кац
а зачем парсить виндовозные ивент логи плейн текстовым парсером? У позитива ж для этого отдельный удобный парсер есть
человек тренируется перед CP же
источник

IY

Ivan Yakushev in MaxPatrol SIEM
руку набивает, так сказатъ
источник

A

Aleksandr in MaxPatrol SIEM
только они приходят пердобработанные нестандартным агентом + я нигде не нашел описания этого парсера, как он работает и т.д. Мне для тренировки, думаю, и такой вариант подойдет пока
источник

A

Aleksandr in MaxPatrol SIEM
TEXT бы освоить
источник

К

Кац in MaxPatrol SIEM
Ivan Yakushev
человек тренируется перед CP же
CP? child porn?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Кац
CP? child porn?
а расшифруйте тогда целиком PT SIEM CP =)
источник

IY

Ivan Yakushev in MaxPatrol SIEM
очч интересно
источник

К

Кац in MaxPatrol SIEM
Aleksandr
только они приходят пердобработанные нестандартным агентом + я нигде не нашел описания этого парсера, как он работает и т.д. Мне для тренировки, думаю, и такой вариант подойдет пока
в сислог что ли сначала загоняете? что за нестандартный агент?
источник

К

Кац in MaxPatrol SIEM
Ivan Yakushev
а расшифруйте тогда целиком PT SIEM CP =)
пт сием это не цп, это хп
источник

A

Aleksandr in MaxPatrol SIEM
в LEEF
источник