Size: a a a

2019 December 17

c

cinortoce in MaxPatrol SIEM
Да кто смотрит эти графики
источник

c

cinortoce in MaxPatrol SIEM
Там плюс минус километр погрешность, я уверен
источник

c

cinortoce in MaxPatrol SIEM
Посмотри в эластике
источник

c

cinortoce in MaxPatrol SIEM
http://<storage-ip-adress>:9200/ptsiem_r/_search?q=task_id:<id-задачи>&pretty
источник

v

virars in MaxPatrol SIEM
вот они, родимые
источник

v

virars in MaxPatrol SIEM
ненормализованные засранцы
источник

v

virars in MaxPatrol SIEM
эхх, а я надеялся что будет проще...)))
источник

v

virars in MaxPatrol SIEM
спасибо!
источник

m

max in MaxPatrol SIEM
а какие события от DHCP оказались ненормализованными?  Вообще все?
источник

v

virars in MaxPatrol SIEM
еще вопрос, по этой теме: события как нибудь меняется от того, какой запрос я пишу в query?
источник

v

virars in MaxPatrol SIEM
max
а какие события от DHCP оказались ненормализованными?  Вообще все?
угу, странно..
источник

m

max in MaxPatrol SIEM
virars
угу, странно..
а можно пример eventid?
источник

m

max in MaxPatrol SIEM
virars
еще вопрос, по этой теме: события как нибудь меняется от того, какой запрос я пишу в query?
о каком query речь?  в elastic?
источник

v

virars in MaxPatrol SIEM
max
о каком query речь?  в elastic?
нет, в профиле wineventlog
источник

m

max in MaxPatrol SIEM
virars
нет, в профиле wineventlog
само событие - нет, но меняется список тех, что мы заберем с источника.
источник

v

virars in MaxPatrol SIEM
max
само событие - нет, но меняется список тех, что мы заберем с источника.
понял, в общем выступает как фильтр\шаблон, под который должно попасть событие, что бы его забрать
источник

v

virars in MaxPatrol SIEM
max
а можно пример eventid?
скинул в приват
источник

c

cinortoce in MaxPatrol SIEM
virars
понял, в общем выступает как фильтр\шаблон, под который должно попасть событие, что бы его забрать
Да
источник

RS

Roman Sergeev in MaxPatrol SIEM
Roman Sergeev
По razorengine аналогично. Пока KL обновит базы, пройдёт какое-то время
Каспер базы обновил. Проблема решилась
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, требования к дебиану не поменялись? 9.4-9.11?
источник