Size: a a a

2019 November 06

6

640kilobyte in MaxPatrol SIEM
Так бухают? :)
источник

Z

Zer🦠way in MaxPatrol SIEM
я тоже так бухать начну скоро
источник

Z

Zer🦠way in MaxPatrol SIEM
сижу с сисмоном...
источник

Z

Zer🦠way in MaxPatrol SIEM
сижу за сиемом в ботинки обутый...толи логи не едут, толи я ....
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Zer🦠way
я тоже так бухать начну скоро
такими темпами можно будет собрать сходку MP сиемщиков)
источник

Z

Zer🦠way in MaxPatrol SIEM
KyKyLLIoHoK
такими темпами можно будет собрать сходку MP сиемщиков)
в наркологическом диспансере)))
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Zer🦠way
в наркологическом диспансере)))
в лучшем случае)
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
Ну вот как раз решаем интересный кейс с позитивом. Siem не осуществляет привязку события из sn7 к активу. Даже если провести обогащение события ip адресом источника события.
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
Может кто встречался уже с подобным?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
посмотреть бы
источник

IY

Ivan Yakushev in MaxPatrol SIEM
вообще такое замечал, когда *.host заполнено вручную или некорректно
источник

IY

Ivan Yakushev in MaxPatrol SIEM
не с sn7 а вообще
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
сижу за сиемом в ботинки обутый...толи логи не едут, толи я ....
А можно взять нашу компанию по-дешевке в помощь :3
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
А можно взять нашу компанию по-дешевке в помощь :3
вы мне простите зачем?))
источник

Z

Zer🦠way in MaxPatrol SIEM
я как 3 ваших компании)))
источник

6

640kilobyte in MaxPatrol SIEM
Эхх...
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
Эхх...
крокодил не ловится, не растет кокос?))
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
крокодил не ловится, не растет кокос?))
Да нет. Просто хочется больше кейсов где сием работает как надо
источник

Z

Zer🦠way in MaxPatrol SIEM
а как надо?))
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
Ivan Yakushev
вообще такое замечал, когда *.host заполнено вручную или некорректно
Интересное наблюдение. Если fqdn имя машины записано  у актива без домена, то привязка проходит. Но такая машина одна и это xp. Если fqdn с доменом, то даже подстановка ip адреса через обогащение не помогает.
источник