Size: a a a

2019 December 12

RS

Roman Sergeev in MaxPatrol SIEM
Andrey Voitenko
Ты в смысле как раз до следующего нг докачает?
И установит!
источник

AV

Andrey Voitenko in MaxPatrol SIEM
Roman Sergeev
И установит!
А чо, норм метрика для развития продукта. Сократить время фоновой закачки и самоустановки с года до квартала:)))
источник

К

Капибара in MaxPatrol SIEM
Еще и ноутбук в подарок!
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrey Voitenko
А чо, норм метрика для развития продукта. Сократить время фоновой закачки и самоустановки с года до квартала:)))
🙁
источник

v

virars in MaxPatrol SIEM
Коллеги, приветствую, подскажите по PDQL запросу, должно быть легко:

есть куча активов, знаю их FQDN, формат
X-X.xy.domain.ru
x-x.xxxxerg.domain2.com

хочу создать динамические группы распихать по доменам
источник

D

Dips in MaxPatrol SIEM
virars
Коллеги, приветствую, подскажите по PDQL запросу, должно быть легко:

есть куча активов, знаю их FQDN, формат
X-X.xy.domain.ru
x-x.xxxxerg.domain2.com

хочу создать динамические группы распихать по доменам
Host.fqdn like "%.domain.ru"
источник

v

virars in MaxPatrol SIEM
Dips
Host.fqdn like "%.domain.ru"
Отлично! я пробовал со звездочкой ))
источник

v

virars in MaxPatrol SIEM
спасибо!
источник

PK

Pavel Korostelev in MaxPatrol SIEM
Ash Ed
Это не майнер, а распределённый клиент Seti@Home 😉
Ооооо, какие знакомые буквы!
источник

ID

Igor Dubrov in MaxPatrol SIEM
Коллеги, подскажите, к SIEM есть модуль для подключения к ГосСОПКА ?
источник

К

Капибара in MaxPatrol SIEM
Есть. Называется ПТ Ведомственный Центр
источник

ID

Igor Dubrov in MaxPatrol SIEM
Супер! Он может быть докуплен к имеющемуся PT SIEM или идёт как отдельный продукт?
источник

К

Капибара in MaxPatrol SIEM
Igor Dubrov
Супер! Он может быть докуплен к имеющемуся PT SIEM или идёт как отдельный продукт?
Не совсем понял вопроса. Это надстройка над PT SIEM, не бесплатная.
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, подскажет кто может быть. Почему может быть так, что события пришли в 13:40, правило корреляции отработало в 13:40, а инцидент создался на следующий день в 9:40?
источник

ID

Igor Dubrov in MaxPatrol SIEM
Капибара
Не совсем понял вопроса. Это надстройка над PT SIEM, не бесплатная.
Ясно что она не бесплатная. А где-то есть или кто-то может поделиться типовым ТЗ на эту надстройку?
источник

ID

Igor Dubrov in MaxPatrol SIEM
А то в пояснительной записке на портале есть упоминание о б этом модуле, а в ТЗ его упоминания нет (
источник

К

Капибара in MaxPatrol SIEM
Igor Dubrov
Ясно что она не бесплатная. А где-то есть или кто-то может поделиться типовым ТЗ на эту надстройку?
ТЗ есть, лучше всего обратиться к вашему менеджеру для его получения.
источник

BB

B B in MaxPatrol SIEM
Zer🦠way
в прошлом году вискарь хотябы был
Да ты зажрался 😂
источник

BB

B B in MaxPatrol SIEM
Я календариком обошелся в том году и кормушкой 😂
источник

v

vbengin in MaxPatrol SIEM
Zer🦠way
в прошлом году вискарь хотябы был
Вискарь был как приз за конкурс того года!
А в этом году конкурс другой и призы солиднее!
источник