Size: a a a

2019 December 10

MG

Maxim Gaydukov in MaxPatrol SIEM
А где в системе хранятся задачи?
источник

G

Gullible Beaver in MaxPatrol SIEM
Я на этом правиле в курсе показываю внедрение белых списков
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
А где в системе хранятся задачи?
в постгресе
но там сложная логика валидации, которая может делаться не в базе
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
белый, да?
да
источник

Z

Zer🦠way in MaxPatrol SIEM
query WhiteListIPs($src.ip) from WhiteList_IPs{
      src.ip == $src.ip
}
.................
and not exec_query("WhiteListIPs", [src.ip])
источник

Z

Zer🦠way in MaxPatrol SIEM
Gullible Beaver
Я на этом правиле в курсе показываю внедрение белых списков
😀
источник

D

Dips in MaxPatrol SIEM
Maxim Gaydukov
А где в системе хранятся задачи?
Сколько у вас их?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Dips
Сколько у вас их?
30
источник

Z

Zer🦠way in MaxPatrol SIEM
млять, как убрать этот чертов конструктор правил
источник

Z

Zer🦠way in MaxPatrol SIEM
😂
источник

Z

Zer🦠way in MaxPatrol SIEM
фух нашел
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
А сколько процессов постгреса должно быть запущено?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Постгрес из коробки идёт с нормальными настройками производительности? Или имеет смысл добавить ресурсов?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
А сколько процессов постгреса должно быть запущено?
Он их плодит сам на каждое подключение
Ограничение у нас в районе нескольких сотен выставлено, кажется
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
Постгрес из коробки идёт с нормальными настройками производительности? Или имеет смысл добавить ресурсов?
Я думаю, дело не в постгресе и его настройках
Проверим отдельно сейчас
У вас много групп в системе?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
Я думаю, дело не в постгресе и его настройках
Проверим отдельно сейчас
У вас много групп в системе?
Около 90
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
Я думаю, дело не в постгресе и его настройках
Проверим отдельно сейчас
У вас много групп в системе?
Если что, можно договорится, я могу удаленку организовать для доступа к стенду
источник

RS

Roman Sergeev in MaxPatrol SIEM
я думаю, пока ни к чему
мы видели такое и у себя
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
я думаю, пока ни к чему
мы видели такое и у себя
Ок. Буду ждать информации
источник

RS

Roman Sergeev in MaxPatrol SIEM
много ли невалидных задач?
много ли групп и актив (в штуках) указаны в качестве цели в задачах?
источник