Size: a a a

2019 November 29

К

Кац in MaxPatrol SIEM
Gullible Beaver
У вас есть сертификат, что вы беспокоитесь!
вот это новость
источник

G

Gullible Beaver in MaxPatrol SIEM
А что, нет?
источник

К

Кац in MaxPatrol SIEM
Gullible Beaver
А что, нет?
не-а)
источник

G

Gullible Beaver in MaxPatrol SIEM
У вас имя такое короткое, я мог перепутать, извините.
источник

G

Gullible Beaver in MaxPatrol SIEM
Говорят, по авиационным правилам допустимо сделать три опечатки в имени пассажира в билете. Поэтому вместо корейца Пак может лететь кореец Ким
источник

К

Кац in MaxPatrol SIEM
или представитель нетитульной нации Кац)
источник

К

Кац in MaxPatrol SIEM
а сколько опечаток допускается в сертификате?
источник

G

Gullible Beaver in MaxPatrol SIEM
)) Бывало
источник

G

Gullible Beaver in MaxPatrol SIEM
Кац
или представитель нетитульной нации Кац)
Если это все-таки имя, а не ник, простите за неуместные шуточки. В оправдание  могу только сказать как Маугли: мы с тобой одной крови: ты и я )))
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
то есть сертификаты дают и тем, кто предсказал развитие продукта и появление ретроспективного коррелятора?)
Это прямо сильный прогноз был :)
источник

G

Gullible Beaver in MaxPatrol SIEM
Роман, а у тебя-то как раз и нет сертификата ))
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Это прямо сильный прогноз был :)
ну я прямо очень надеюсь, что если не коррелятор, то хотя бы ретроспективный обогащатор у вас появится... а то мне придётся же писать и это самому...
источник

RS

Roman Sergeev in MaxPatrol SIEM
Gullible Beaver
Роман, а у тебя-то как раз и нет сертификата ))
мне не дадут
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
ну я прямо очень надеюсь, что если не коррелятор, то хотя бы ретроспективный обогащатор у вас появится... а то мне придётся же писать и это самому...
коррелятор то проще, вообще говоря
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
коррелятор то проще, вообще говоря
в том плане, что события новые выпускает, а не меняет старые?
источник

RS

Roman Sergeev in MaxPatrol SIEM
да, конечно
источник

К

Кац in MaxPatrol SIEM
ну меня в этом плане скорее интересует заполнение списков так, будто событие пролетело через заполняющую сущность... а в этом смысле мне нужно и то, и другое, к сожалению
источник

RS

Roman Sergeev in MaxPatrol SIEM
что должно происходить при параллельном запуске двух идентичных обогатителей, обрабатывающих идентичный поток путём проставления random() в одно и то же поле?
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
что должно происходить при параллельном запуске двух идентичных обогатителей, обрабатывающих идентичный поток путём проставления random() в одно и то же поле?
простановка значения с его последующей перезаписью. кто последний - тот и папа.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
ну меня в этом плане скорее интересует заполнение списков так, будто событие пролетело через заполняющую сущность... а в этом смысле мне нужно и то, и другое, к сожалению
заполнение отдельной копии списка не является проблемой
проблемой является интерпретация результатов в виде поменявшихся событий и нового контента списков с точки зрения слияния с мастером по завершении процесса
источник