Size: a a a

2019 November 29

IR

Irina Rybnikova in MaxPatrol SIEM
Всё так, и в pdf это лучше не сделать. Поэтому работаем на тем, чтобы это перешло в отдельные файлы, ровно как вы сказали.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
Хьюстон, правило нормализации включено. события не нормализовались. беру правило закидываю в sdk, туда же закидываю событие - нормализуется
Релиз и версия sdk?
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Релиз и версия sdk?
19.1 и сдк под эту же версию. Нормализация ksc, месяц назад это событие нормально нормализировалось
источник

Z

Zer🦠way in MaxPatrol SIEM
В личку напишу попозже, не на месте
источник

v

virars in MaxPatrol SIEM
Коллеги, всем добрый день!
Тренируюсь в нормализации, для подготовки к экзамену, подскажите, как подгрузить корректно файлы с логами в сием? Понимаю, что через задачу по импорту файла, я сделал, он её завершает успешно, правило нормализации я тоже подгрузил, но события не появляются...
источник

v

virars in MaxPatrol SIEM
Сначала загрузил и установил правило, а потом подгрузил логи
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
Сначала загрузил и установил правило, а потом подгрузил логи
я ж давал тебе гуёвое сдк
источник

v

virars in MaxPatrol SIEM
EИ0Ʇ
я ж давал тебе гуёвое сдк
Да, там я сделал правило
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
Да, там я сделал правило
работает?
источник

v

virars in MaxPatrol SIEM
Но в экзамене нужно будет раскатать систему, и подгрузить в неё файлы с логами, насколько мне известно
источник

v

virars in MaxPatrol SIEM
EИ0Ʇ
работает?
Да
источник

v

virars in MaxPatrol SIEM
EИ0Ʇ
работает?
Ну а то, я же без пяти минут эксперт🙈😂😂
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
Ну а то, я же без пяти минут эксперт🙈😂😂
источник

E

EИ0Ʇ in MaxPatrol SIEM
а так?)
источник

v

virars in MaxPatrol SIEM
EИ0Ʇ
а так?)
не понял тебя, у меня есть SDK GUI, там я сделал формулу и проверил
источник

v

virars in MaxPatrol SIEM
теперь нужно подгрузить логи и правило в боевой сием
источник

v

virars in MaxPatrol SIEM
да, это та, которую я и использую
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
теперь нужно подгрузить логи и правило в боевой сием
ок, а ты однострочные логи грузишь?
источник

v

virars in MaxPatrol SIEM
Ребята, кто тут знаток, помогите
источник

v

virars in MaxPatrol SIEM
Пытаемся написать правило обогащения, не обонащает
источник