Size: a a a

2019 December 06

МЖ

Максим Жевнерев... in MaxPatrol SIEM
В моей картине мира наличие функционала форвардинга означает возможность его включить штатными средствами без доп. кода :)
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
ну то есть как обычно :)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ivan Melekhin
Странно, почему появление еще одного потребителя внешнего у мессадж брокера снимает с поддержки такую мощную систему...
потому что контракт обмена по шине не является публичным и не является опубликованным
даже неформальная публикация в частном разговоре приводит к возникновению ожиданий, которыми потом приходится управлять
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Максим Жевнерев
В моей картине мира наличие функционала форвардинга означает возможность его включить штатными средствами без доп. кода :)
Приемщик вы же пишите или у вас все всегда готово?
источник

IM

Ivan Melekhin in MaxPatrol SIEM
А кто нибудь тестил вебхуки на потоке епсов так тысяч в 7? Такое решение не снимает с тех. поддержки? Ну если рабит ляжет от ещё одного потребителя...
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
Максим Максимович
Приемщик вы же пишите или у вас все всегда готово?
ну вот пример который сейчас сделан.
Мы отправляем в кафку cef\csv
С «той стороны» умеют цепляться штатными средствам в кафку и забирать что им нужно.
В итоге ни с одной ни с другой стороны нет геморроя при интеграции. Каждый использует штатный функционал
Аналогичный вариант с сислогом\файлом и любым другим поддерживаемым дестинейшеном.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Максим Жевнерев
ну вот пример который сейчас сделан.
Мы отправляем в кафку cef\csv
С «той стороны» умеют цепляться штатными средствам в кафку и забирать что им нужно.
В итоге ни с одной ни с другой стороны нет геморроя при интеграции. Каждый использует штатный функционал
Аналогичный вариант с сислогом\файлом и любым другим поддерживаемым дестинейшеном.
Макс, а что у вас происходит, когда паблишер выплевывает данные быстрее, чем консьюмер может их обработать?
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
Хз, такого пока не замечали :) Но там и объемы пока относительно не большие. Поживем - увидим...
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Ок, пасиб, понял.
источник
2019 December 07

ММ

Максим Максимович... in MaxPatrol SIEM
Максим Жевнерев
ну вот пример который сейчас сделан.
Мы отправляем в кафку cef\csv
С «той стороны» умеют цепляться штатными средствам в кафку и забирать что им нужно.
В итоге ни с одной ни с другой стороны нет геморроя при интеграции. Каждый использует штатный функционал
Аналогичный вариант с сислогом\файлом и любым другим поддерживаемым дестинейшеном.
Про кафку думаем уже, сейчас становится актуально.  Про перенаправление событий куда то еще, ждем реальные бизнес кейсы и фидбэк по вебхукам.
источник

Z

Zer🦠way in MaxPatrol SIEM
error: Function 'in_active_set' not defined
источник

Z

Zer🦠way in MaxPatrol SIEM
😡
источник

E

EИ0Ʇ in MaxPatrol SIEM
Zer🦠way
error: Function 'in_active_set' not defined
активные списки выпилены же
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

RS

Roman Sergeev in MaxPatrol SIEM
И давно
источник

Z

Zer🦠way in MaxPatrol SIEM
дак млять эта чума не ставит мне правило в котором нет активного списка
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
нетууу её нету....нету в правиле вообще активных списков
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ошибка на наше правило
источник

RS

Roman Sergeev in MaxPatrol SIEM
Оно есть в SIEM или PTKB?
источник