Size: a a a

2019 November 29

v

virars in MaxPatrol SIEM
Коллеги, а обогащатор через SDKGGUI можно как-то запустить?
источник

v

virars in MaxPatrol SIEM
точнее правило обогащения можно тестить там? что на вход давать?..
источник

v

virars in MaxPatrol SIEM
через рабочий сием пока что-то ничего нет
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
заполнение отдельной копии списка не является проблемой
проблемой является интерпретация результатов в виде поменявшихся событий и нового контента списков с точки зрения слияния с мастером по завершении процесса
изначально данный функционал обсуждался именно в плане заполнения списков и выпуска новых событий в плане работы коррелятора. изменение уже существующих событий не подразумевалось, а появление новой информации подразумевалось на этапе выборки событий в гуе, путем вызова соответствующих функций из запроса
источник

v

virars in MaxPatrol SIEM
virars
через рабочий сием пока что-то ничего нет
причем когда открываешь табличный список, там присутствует ссылка на наше правило обогащения, то есть они взаимодействуют
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
изначально данный функционал обсуждался именно в плане заполнения списков и выпуска новых событий в плане работы коррелятора. изменение уже существующих событий не подразумевалось, а появление новой информации подразумевалось на этапе выборки событий в гуе, путем вызова соответствующих функций из запроса
Ну примерно так и планируется. Мы подробнее расскажем, как только так сразу
источник

v

virars in MaxPatrol SIEM
virars
Коллеги, а обогащатор через SDKGGUI можно как-то запустить?
никто не подскажет?
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
никто не подскажет?
Мне казалось, должно. Что-то не работает?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
слушайте, а это нормально - просить в МинОбрНауки ответы на ЕГЭ?
источник

К

Кирилл in MaxPatrol SIEM
Nikolai Arefiev
слушайте, а это нормально - просить в МинОбрНауки ответы на ЕГЭ?
А сейчас разве есть такое министерство?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
да я не в курсе, кто у нас там за составление вопросов на ЕГЭ отвечает.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
но суть вопроса не в этом :)
источник

E

EИ0Ʇ in MaxPatrol SIEM
Nikolai Arefiev
да я не в курсе, кто у нас там за составление вопросов на ЕГЭ отвечает.
Судя по динамике-отвечает Евгений)
источник

v

virars in MaxPatrol SIEM
дело в помощи с пониманием, я не прошу мне готовые ответы дать.
источник

D

Denis in MaxPatrol SIEM
Кац
предлагаю позитиву провести соревнование на самый простой способ убить стабильно работающий сием)
поменять пароль в кролике
источник

v

virars in MaxPatrol SIEM
я сделал правило по форме, по гайду, я всё проверил, но оно не работает, я спрашиваю у людей, которые разбираются, в чем моя ошибка? дали совет пробовать через другую формулу - я сделал и всё равно не работает, как же мне быть?)
источник

К

Кац in MaxPatrol SIEM
Denis
поменять пароль в кролике
Продукт вроде давно умеет менять в себе пароли к сервисам?
источник

D

Denis in MaxPatrol SIEM
Не всегда удачно
источник

D

Denis in MaxPatrol SIEM
но это из опыта в 19ой версии. Мб сейчас не так или мне не повезло два раза)
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Так вроде для сдачи экзамена правила обогащения не нужны, не?
источник