Size: a a a

2019 November 29

К

Кирилл in MaxPatrol SIEM
Кац
предлагаю позитиву провести соревнование на самый простой способ убить стабильно работающий сием)
Смысл, если победит Евгений?
источник

v

virars in MaxPatrol SIEM
Gullible Beaver
Нет
🙈🙈🙈🙈
источник

G

Gullible Beaver in MaxPatrol SIEM
Кац
предлагаю позитиву провести соревнование на самый простой способ убить стабильно работающий сием)
Выиграет Стивен Сигал
источник

v

virars in MaxPatrol SIEM
Gullible Beaver
Постарайтесь не устроить зацикливания правила корреляции. За все время тестирования был только один случай, но он был разрушительный для стенда. Коллега породил 43 миллиона событий из исходных 50 тысяч.
видимо, как раз пока только это нам и под силу...)))
источник

m

max in MaxPatrol SIEM
Кац
ага. а ещё можно было бы одним событием убить ластик)))
Не, эластик не так прост. Одним событием ему хребет не поломать
источник

К

Кац in MaxPatrol SIEM
max
Не, эластик не так прост. Одним событием ему хребет не поломать
challenge accepted)
источник

v

virars in MaxPatrol SIEM
Gullible Beaver
Нет
тоесть мы сейчас часа три убили на то, что обновляли уже имеющиеся события и пытались отредачить обогажение, что бы оно заработало)))
источник

К

Кац in MaxPatrol SIEM
Кирилл
Смысл, если победит Евгений?
не, сотрудники позитива не участвуют - они ж организатор
источник

К

Кац in MaxPatrol SIEM
virars
тоесть мы сейчас часа три убили на то, что обновляли уже имеющиеся события и пытались отредачить обогажение, что бы оно заработало)))
а вот это было забавно. у вас же не спланк, в конце концов)
источник

v

virars in MaxPatrol SIEM
у нас уже более 300к событий одинаковых... можно как-то почистить базу?
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
тоесть мы сейчас часа три убили на то, что обновляли уже имеющиеся события и пытались отредачить обогажение, что бы оно заработало)))
ты новые всё время заливал
источник

К

Кирилл in MaxPatrol SIEM
Кстати да, я вроде дудосил эластик однии событием. Деталей не помню, но убить не получилось из коробки, несмотря на то, что виртуалка очень слабая была.
источник

v

virars in MaxPatrol SIEM
EИ0Ʇ
ты новые всё время заливал
ну я сейчас залил - всё равно события не обогазенные
источник

G

Gullible Beaver in MaxPatrol SIEM
virars
тоесть мы сейчас часа три убили на то, что обновляли уже имеющиеся события и пытались отредачить обогажение, что бы оно заработало)))
Я должен сказать, что вы не первый. Но мы сертификат даем в том числе и за понимание логики работы продукта. Если вы не понимаете, что события надо засосать заново, то вы не профессионал. Но обязательно им станете.
источник

К

Кац in MaxPatrol SIEM
Gullible Beaver
Я должен сказать, что вы не первый. Но мы сертификат даем в том числе и за понимание логики работы продукта. Если вы не понимаете, что события надо засосать заново, то вы не профессионал. Но обязательно им станете.
то есть сертификаты дают и тем, кто предсказал развитие продукта и появление ретроспективного коррелятора?)
источник

G

Gullible Beaver in MaxPatrol SIEM
virars
у нас уже более 300к событий одинаковых... можно как-то почистить базу?
Грохните весь сегодняшний индекс нормализованных событий. В пособии команда для curl и длля PowerShell — что вам милее
источник

v

virars in MaxPatrol SIEM
virars
у нас уже более 300к событий одинаковых... можно как-то почистить базу?
причем куча из них - когда в файле логов были проблемы с кодировкой, то есть куча событий с иероглифами
источник

G

Gullible Beaver in MaxPatrol SIEM
Хотя зачем это вам?
источник

G

Gullible Beaver in MaxPatrol SIEM
Кац
то есть сертификаты дают и тем, кто предсказал развитие продукта и появление ретроспективного коррелятора?)
У вас есть сертификат, что вы беспокоитесь!
источник

m

max in MaxPatrol SIEM
virars
у нас уже более 300к событий одинаковых... можно как-то почистить базу?
Это тоже тест )
источник