Size: a a a

2019 December 06

6

640kilobyte in MaxPatrol SIEM
Тьфу
источник

DP

D P in MaxPatrol SIEM
Да
источник

6

640kilobyte in MaxPatrol SIEM
Все, пораб мне подумать об отдыхе, мозг уже не переключается >_<
источник

DP

D P in MaxPatrol SIEM
С эластика ни на что:?
источник

DP

D P in MaxPatrol SIEM
Беда
источник

6

640kilobyte in MaxPatrol SIEM
Да чет заел эластик и не отпускает
источник

DP

D P in MaxPatrol SIEM
640kilobyte
Да чет заел эластик и не отпускает
systemctl stop elastic*
источник

A

Aleksandr in MaxPatrol SIEM
Колеги, я думаю изначальный вопрос товарища исходил из следующих предпосылок. Часто приходишь в инфру, у которой уже что-то настроено в  плане сбора логов, и тебе заявляют - мы  не можем\не хотим\требует многоступеначатого согласования и т.д. перенастравиать уже настроенный сбор. Поэтому существующую систему сделайте так, чтобы нам ничего переделывать\добавлять не пришлось. И понятно всем, что это конечно не правильно, но c'est la vie, приходится так работать. И вот если эта, уже настроенная система, - MP SIEM, то было бы интересно узнать, как не встраиваясь между источником и MP SIEM забрать логи, а еще лучше, забрать их в том виде, в каком источник отдает. Проблема глупая и по-хорошему  не тут должно быть решение, но в реалиях жизни, обычно что-то на этом участке инфры и приходитя городить.
источник

6

640kilobyte in MaxPatrol SIEM
D P
systemctl stop elastic*
источник

SL

Sergey Lola in MaxPatrol SIEM
Aleksandr
Колеги, я думаю изначальный вопрос товарища исходил из следующих предпосылок. Часто приходишь в инфру, у которой уже что-то настроено в  плане сбора логов, и тебе заявляют - мы  не можем\не хотим\требует многоступеначатого согласования и т.д. перенастравиать уже настроенный сбор. Поэтому существующую систему сделайте так, чтобы нам ничего переделывать\добавлять не пришлось. И понятно всем, что это конечно не правильно, но c'est la vie, приходится так работать. И вот если эта, уже настроенная система, - MP SIEM, то было бы интересно узнать, как не встраиваясь между источником и MP SIEM забрать логи, а еще лучше, забрать их в том виде, в каком источник отдает. Проблема глупая и по-хорошему  не тут должно быть решение, но в реалиях жизни, обычно что-то на этом участке инфры и приходитя городить.
Очень похоже на правду
источник

SL

Sergey Lola in MaxPatrol SIEM
Максим Максимович
Практически мы такую систему поддерживать не будем, если вы туда встроитесь))
А вот это плохо. Кролик мог бы решить много проблем
источник

IM

Ivan Melekhin in MaxPatrol SIEM
Странно, почему появление еще одного потребителя внешнего у мессадж брокера снимает с поддержки такую мощную систему...
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Ivan Melekhin
Странно, почему появление еще одного потребителя внешнего у мессадж брокера снимает с поддержки такую мощную систему...
кто будет отвечать, если потребитель положит кроллик?
источник

IM

Ivan Melekhin in MaxPatrol SIEM
это прям таки вопрос не в лоб а в глаз... кто будет отвечать если подписчик фидов ну скажем финцерта положит финцерт?
источник

A

Aleksandr in MaxPatrol SIEM
Нам недавно один вендор сказал, что за работу монгодб под капотом своего продукта не они отвечают, т.к. не  они его разрабатывали
источник

A

Aleksandr in MaxPatrol SIEM
Было весело, смеялись много
источник

ММ

Максим Максимович... in MaxPatrol SIEM
на потоках в тысяи епс этого потребителя надо правильно написать и при его неправильной реализации он кладет все систему
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Вы уже пробовали такое провернуть с техподдержкой какого-нить зарубежного SIEM? Пришлите ответ техподдрежки, у меня книга с ангдотами Петросяна кончились, а поржать охота
источник

m

max in MaxPatrol SIEM
Nikolai Arefiev
Вы уже пробовали такое провернуть с техподдержкой какого-нить зарубежного SIEM? Пришлите ответ техподдрежки, у меня книга с ангдотами Петросяна кончились, а поржать охота
Можно и не SIEMы вспомнить. С МЭ/etc  примерно та же история регулярно.
источник

IM

Ivan Melekhin in MaxPatrol SIEM
некоторые зарубежные сием умеют форвардить весь входящий поток в сислог и не булькают. просто молча форвардят. даже не тормозят. поток такой, не одну тысячу епс
источник