Size: a a a

2019 December 07

IK

Ilya Kosynkin in MaxPatrol SIEM
Zer🦠way
error: Function 'in_active_set' not defined
Возможно, вы не импортировали обновление коробочных правил в свою ветку? И падают коробочные правила предыдущего релиза

На всякий случай, рекомендуемая последовательность обновления:
1. Обновить все бинарные компоненты из инсталлятора
2. Коробочный контент обновится в базе SIEM Content(так pt content называется с 21.1)
3. Импортировать обновление коробочный правил в Editable(импорт ревизий на вкладке Базы данных)
4. Переключить SDK для валидации на 21.1
5. Провалидировать все правила(ваши + коробочные)
6. Исправить проблемы найденные новым SDK
7. Установить обновление системных правил + ваши в SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
Ilya Kosynkin
Возможно, вы не импортировали обновление коробочных правил в свою ветку? И падают коробочные правила предыдущего релиза

На всякий случай, рекомендуемая последовательность обновления:
1. Обновить все бинарные компоненты из инсталлятора
2. Коробочный контент обновится в базе SIEM Content(так pt content называется с 21.1)
3. Импортировать обновление коробочный правил в Editable(импорт ревизий на вкладке Базы данных)
4. Переключить SDK для валидации на 21.1
5. Провалидировать все правила(ваши + коробочные)
6. Исправить проблемы найденные новым SDK
7. Установить обновление системных правил + ваши в SIEM
Где пункт застрелиться?;)
источник

Z

Zer🦠way in MaxPatrol SIEM
Тема костылей раскрыта, позже продолжу этот изврат
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
Zer🦠way
Где пункт застрелиться?;)
Он не относится к числу рекомендованных)
источник

E

EИ0Ʇ in MaxPatrol SIEM
Ilya Kosynkin
Он не относится к числу рекомендованных)
а почему в МП юзаются разные версии sdk для системного контента и для пользовательского?
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
В KB при валидации всех правил используется выбранный «sdk для валидации». «SDK системного контента» - это справочная информация, каким sdk проверялись системные правила перед публикацией
источник

v

vbengin in MaxPatrol SIEM
Zer🦠way
Тема костылей раскрыта, позже продолжу этот изврат
Ну как, получилось?
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Ну как, получилось?
Я уехал домой, продолжение следует..
источник
2019 December 09

Z

Zer🦠way in MaxPatrol SIEM
кто нибудь собирает сислог с vipnet ids ?
источник

B

Barmaley in MaxPatrol SIEM
Да, есть такой грех...
источник

Z

Zer🦠way in MaxPatrol SIEM
Barmaley
Да, есть такой грех...
сием тяжело их ест?
источник

B

Barmaley in MaxPatrol SIEM
Zer🦠way
сием тяжело их ест?
не совсем понял....
источник

B

Barmaley in MaxPatrol SIEM
правила нормализации написаны позитивом, жрет все что дают
источник

Z

Zer🦠way in MaxPatrol SIEM
Barmaley
не совсем понял....
по нагрузке как? сравнивали как нагружает сием?
источник

B

Barmaley in MaxPatrol SIEM
особой нагрузги вообще не заметил
источник

Z

Zer🦠way in MaxPatrol SIEM
Barmaley
особой нагрузги вообще не заметил
большой поток?
источник

B

Barmaley in MaxPatrol SIEM
с учетом того что ViPNet IDS вообще генератор бреда, пото не большой
источник

Z

Zer🦠way in MaxPatrol SIEM
😀зачем вы так снорт обижаете
источник

B

Barmaley in MaxPatrol SIEM
Zer🦠way
😀зачем вы так снорт обижаете
я понимаю что правда может ранить...
источник

Z

Zer🦠way in MaxPatrol SIEM
та не, этого бреда у меня тоже очень много и поток большой, но вот среди этого бреда есть неплохие штуки
источник