Size: a a a

2019 November 28

RS

Roman Sergeev in MaxPatrol SIEM
Наверное нет и это проблема
Evaluation model нужен
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Наверное нет и это проблема
Evaluation model нужен
долго придется ждать появляения такой доки?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Не могу сказать. Этим надо заниматься. Доменов много
источник

RS

Roman Sergeev in MaxPatrol SIEM
по утренней проблеме: архив с примерами и скриптом из приложения 1

https://storage.ptsecurity.com/f/4646ec5aa97740d0b4c1/?dl=1

MD5: 5e785d18ade93561fc07a81fecf22a5c
SHA1: 532bb8247cca6fd08e1d89a904726403ebb5c957
SHA512: c66751ba5112a619a64e3803ac91cebdbbe53932a38ad5c65c842fb84d5d157b7d418c25a2a72edbe59284490852107584d86affd3d62207f3cd4177c82b06dd
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
по утренней проблеме: архив с примерами и скриптом из приложения 1

https://storage.ptsecurity.com/f/4646ec5aa97740d0b4c1/?dl=1

MD5: 5e785d18ade93561fc07a81fecf22a5c
SHA1: 532bb8247cca6fd08e1d89a904726403ebb5c957
SHA512: c66751ba5112a619a64e3803ac91cebdbbe53932a38ad5c65c842fb84d5d157b7d418c25a2a72edbe59284490852107584d86affd3d62207f3cd4177c82b06dd
Перезалить?
источник

RS

Roman Sergeev in MaxPatrol SIEM
да не надо, наверное
это часть официальной доки - пусть и будет на официальном сайте
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
да не надо, наверное
это часть официальной доки - пусть и будет на официальном сайте
Все верно;)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
коллеги, а есть где-то описание порядка работы операндов, функций и прочей синтаксической дряни в языке правил?
я глянул в доку )
там есть
4.2. Математические и логические операторы
В разделе описаны математические и логические операторы языка XP. При вычислении
выражений операторы применяются согласно приоритету.
Таблица 2. Приоритет математических и логический операторов
источник

RS

Roman Sergeev in MaxPatrol SIEM
заодно и опечатку нашёл
источник

К

Кац in MaxPatrol SIEM
да, вижу, спасибо
источник

К

Кац in MaxPatrol SIEM
несколько не хватает функций, ну да ладно
источник

К

Кац in MaxPatrol SIEM
а, не... первым же пунктом...
источник

К

Кац in MaxPatrol SIEM
слепой)
источник

RS

Roman Sergeev in MaxPatrol SIEM
не читал, так и скажи
источник

RS

Roman Sergeev in MaxPatrol SIEM
я тоже не читал
источник
2019 November 29

A

Alx in MaxPatrol SIEM
Zer🦠way
как вы думаете товарищи, легко ли копировать питоновский скрипт из документа с пакетом экспертизы?
источник

Z

Zer🦠way in MaxPatrol SIEM
фуй?)
источник

A

Alx in MaxPatrol SIEM
Zer🦠way
фуй?)
«for your information» 
источник

Z

Zer🦠way in MaxPatrol SIEM
=)))
источник

Z

Zer🦠way in MaxPatrol SIEM
Хьюстон, правило нормализации включено. события не нормализовались. беру правило закидываю в sdk, туда же закидываю событие - нормализуется
источник