Size: a a a

2019 November 08

BB

B B in MaxPatrol SIEM
Насчет смены форматов - сейчас машиночитаемые идут stix2 / stix / openioc
источник

v

vbengin in MaxPatrol SIEM
О. пропустил общение про fincert
источник

v

vbengin in MaxPatrol SIEM
Zer🦠way
кто нибудь знает о чем речь? в плане интеграции
Я знаю о чем речь
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
О. пропустил общение про fincert
ага ага ) хочу
источник

Z

Zer🦠way in MaxPatrol SIEM
жду согласования хотелки)
источник

v

vbengin in MaxPatrol SIEM
О какой хотелки идёт речь. Честно говоря я отметил все как "прочитано"
источник

v

vbengin in MaxPatrol SIEM
В общем если отчаялись ещё вопросы задавайте
источник

6

640kilobyte in MaxPatrol SIEM
vbengin
В общем если отчаялись ещё вопросы задавайте
источник

6

640kilobyte in MaxPatrol SIEM
Простите. Не удержался
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
О какой хотелки идёт речь. Честно говоря я отметил все как "прочитано"
для начала получение фидов от финцерта...а потом их интеграция с мп сиемом
источник

v

vbengin in MaxPatrol SIEM
Zer🦠way
кто нибудь знает о чем речь? в плане интеграции
На этом слайде есть стрелочки, и они однозначно говорят что это не в участника (фиды) а ОТ участника (то есть инциденты)
источник

Z

Zer🦠way in MaxPatrol SIEM
😔python опять
источник

Z

Zer🦠way in MaxPatrol SIEM
ок
источник

v

vbengin in MaxPatrol SIEM
То что вы говорите планируется только в 2020 и то если звёзды сложатся и будет соответствующий проект
источник

И

Иван in MaxPatrol SIEM
После перезагрузки узла SIEM Server не поднялся. Настройки сервера не слетели, но пишет что компонент недоступен.
источник

RS

Roman Sergeev in MaxPatrol SIEM
кролик физически поднялся?
источник

И

Иван in MaxPatrol SIEM
да
источник

RS

Roman Sergeev in MaxPatrol SIEM
попробуйте для начала health monitoring перезапустить
источник

RS

Roman Sergeev in MaxPatrol SIEM
ну и на сам эластик взляните
источник

BB

B B in MaxPatrol SIEM
Подскажите, а макспатрол сием жрет CEF (Common Event Format) ?
источник