Size: a a a

2019 November 06

6

640kilobyte in MaxPatrol SIEM
Капибара
Дратути.

Я немношк тут накодил опять, извинити.

Взял свои ранее напиленные ExDataGUI и PTLogTailer и объединил их в один комбайн. Хотел еще пару фич добавить (каркас уже построил), но меня тут накрывает простудой, похоже, поэтому выкладываю что есть.

Собственно, основные вещи - обе утилиты теперь объединены, и у вкладки LogTailer появился новый чекбокс "NOT a PT Logs", что позволяет использовать этот механизм для заграбления любых других локальных логов, без привязки к PT SIEM.

Как обычно всё предоставляется as is, сделано на коленке, early access и прочие отмазывающие слова)

На гитхаб пытался запихать, но файлик больше 25 мегабайт (привет библиотекам QT), поэтому надеюсь, что @i_zer0way поможет с этим делом.
Да тыж погромист!
источник

6

640kilobyte in MaxPatrol SIEM
Еще немного и из внедрения в разрабы восвысишься :3
источник
2019 November 07

Z

Zer🦠way in MaxPatrol SIEM
Доброе утро
источник

Z

Zer🦠way in MaxPatrol SIEM
при сборе логов с kes не нормализуется строка "virus_count":
источник

Z

Zer🦠way in MaxPatrol SIEM
кто нибудь разбирался что  она означает?
источник

Z

Zer🦠way in MaxPatrol SIEM
у меня по одному и тому же файлу 2 срабатывания в разное время. в одном случае virus_count\":2 в другом virus_count\":1
источник

R

Renat in MaxPatrol SIEM
Доброе, это счётчик вирусов на хосте. Если 10 будет за какое-то время, то новое событие будет - вирусная атака
источник

Z

Zer🦠way in MaxPatrol SIEM
Renat
Доброе, это счётчик вирусов на хосте. Если 10 будет за какое-то время, то новое событие будет - вирусная атака
спасибо
источник

Z

Zer🦠way in MaxPatrol SIEM
вирусная атака в кес?
источник

R

Renat in MaxPatrol SIEM
Zer🦠way
вирусная атака в кес?
Вроде да. Этот счётчик можно сбрасывать ручками, если нужно
источник

Z

Zer🦠way in MaxPatrol SIEM
понял
источник

Z

Zer🦠way in MaxPatrol SIEM
спасибо
источник

R

Renat in MaxPatrol SIEM
🤝
источник

Z

Zer🦠way in MaxPatrol SIEM
осталось понять почему антивирус просканировал один и тот же файл с разницей в 3 минуты. один и тот же тип сканирования..
источник

Z

Zer🦠way in MaxPatrol SIEM
Причина:     Облачный анализ
источник

Z

Zer🦠way in MaxPatrol SIEM
еще бы вот это как то нормализовать)))
источник

Z

Zer🦠way in MaxPatrol SIEM
название пременной в кирилице это сильно
источник

R

Renat in MaxPatrol SIEM
Zer🦠way
Причина:     Облачный анализ
Это же KSN или KPSN
источник

Z

Zer🦠way in MaxPatrol SIEM
Renat
Это же KSN или KPSN
да, просто надо как то извлекать эту информацию
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
да, просто надо как то извлекать эту информацию
UNTIL легко справляется с данной задачей
источник