Size: a a a

2019 January 23

IY

Ivan Yakushev in MaxPatrol SIEM
KyKyLLIoHoK
пошел ребутать стенд)
Это неточно, не было времени пока закономерность выяснять, но то что через какое-то время все встаёт в дефолт, факт
источник

К

Кац in MaxPatrol SIEM
Ivan Yakushev
Это неточно, не было времени пока закономерность выяснять, но то что через какое-то время все встаёт в дефолт, факт
при обновлении. при перезагрузках такого поведения не замечено
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
ну, при обновлении не так уж страшно...
источник

К

Кац in MaxPatrol SIEM
ну только если заказчик не решит обновиться сам и не узнает, как у него всё плохо
источник

IY

Ivan Yakushev in MaxPatrol SIEM
KyKyLLIoHoK
ну, при обновлении не так уж страшно...
Согласен, спасибо @Teh_VarMaster за инфу
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
У нас регулярно автоматом стартуют правила корреляции дефолтные которые нам не нужны на данный момент и мы их выключаем... при этом никаких ребутов не делаем.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Ну в общем управление параметрами Watchdog это вещь очень нужная и неплохо было бы эти параметры и способы управления ими где-то рассмотреть
источник

К

Кац in MaxPatrol SIEM
Александр Гаврилов
У нас регулярно автоматом стартуют правила корреляции дефолтные которые нам не нужны на данный момент и мы их выключаем... при этом никаких ребутов не делаем.
такое поведение наблюдали тоже только после обновлений... к слову, позитив обещал поправить в 19.1
источник

К

Кац in MaxPatrol SIEM
Александр Гаврилов
У нас регулярно автоматом стартуют правила корреляции дефолтные которые нам не нужны на данный момент и мы их выключаем... при этом никаких ребутов не делаем.
может баг завести?
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
Кац
может баг завести?
заведен :)
источник

К

Кац in MaxPatrol SIEM
Александр Гаврилов
заведен :)
и чего ответил техпод?
источник

К

Кац in MaxPatrol SIEM
просто на случай, если встретимся с такой балалайкой у заказчика
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
вы не одиноки ) информация передана в разработку...
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
KyKyLLIoHoK
пошел ребутать стенд)
UPD: после ребута настройки не слетели, все норм (ну так, на всякий случай проверил)
источник

A

Aleksandr in MaxPatrol SIEM
Поправил начало формулы, чтоб матчинг искался, и снова вернулся к той же ошибке с {
источник

A

Aleksandr in MaxPatrol SIEM
TEXT='An account was successfully logged on.  Subject:  Security ID:  {WORD|NUMBER} {WORD|}  Account Name:    {WORD|"-"}  Account Domain:  {WORD|"-"}  Logon ID:  {NUMBER}x{NUMBER}  Logon Type:   {NUMBER}  Impersonation Level:  {WORD} New Logon: Security ID:  {WORD"\\"WORD}|  Account Name:  {subject.name=WORD} Account Domain:  {WORD}  Logon ID:  {NUMBER}x{NUMBER}  Logon GUID:  {"{"NUMBER}-{NUMBER}-{NUMBER}-{NUMBER}-{NUMBER"}"}  Process Information:  Process ID:  {NUMBER}x{NUMBER}  Process Name:  {WORDDASH}  Network Information:  Workstation Name: {WORDDASH}   Source Network Address: {src.ip=IPV4} {REST}'
источник

К

Кац in MaxPatrol SIEM
{"{"NUMBER}-{NUMBER}-{NUMBER}-{NUMBER}-{NUMBER"}"} - здесь написано что-то странное
источник

К

Кац in MaxPatrol SIEM
{"{"NUMBER"-"NUMBER"-"NUMBER"-"NUMBER"-"NUMBER"}"}
источник

К

Кац in MaxPatrol SIEM
хотя нет....
источник

К

Кац in MaxPatrol SIEM
в предыдущем варианте тоже должно работать
источник