Size: a a a

2019 December 24

6

640kilobyte in MaxPatrol SIEM
Сием потянет?
источник

К

Капибара in MaxPatrol SIEM
640kilobyte
Сием потянет?
источник

RS

Roman Sergeev in MaxPatrol SIEM
640kilobyte
Сием потянет?
летают ли крокодилы, товарищ сержант?
источник

6

640kilobyte in MaxPatrol SIEM
Roman Sergeev
летают ли крокодилы, товарищ сержант?
Смотря как пнуть :3
источник

К

Капибара in MaxPatrol SIEM
ThinkPad Ultrabook X1 Carbon Gen7 14" UHD(3840x2160)IPS Glossy 500N, I7_8565U(1,80GHz),16GB, 1TB SSD, UHD HD Graphics620,WWAN none, NoODD,WiFi,TPM,BT,FPR,3cell,Camera,Win10 Pro, 1.1Kg, 3y.Carry in
источник

RS

Roman Sergeev in MaxPatrol SIEM
с es7 жить будет, я думаю )))
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
с es7 жить будет, я думаю )))
На 16 гигах оперативки? Может и будет, но не долго
источник
2019 December 25

MT

Mark Teslenko in MaxPatrol SIEM
кто то настраивал сбор событий с ViPNet Coordinator HW?
пустил с него syslog, сырых событий оч.много, но ничего не нормализуется. всего три дефолтных правила нормализации.
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
День добрый. Столкнулся с непонятным поведением псевдонима @IP у активов:
- Делаю динамическую группу для определения активов с внешними интерфейсами так - Host.@IP not in 10.0.0.0/8 AND Host.@IP not in 172.16.0.0/12 AND Host.@IP not in 192.168.0.0/16 - выдает несколько активов с внутренними адресами из сети 10.0.0.0/8 (штук 70 из ~6000)
- Меняю запрос - Host.IpAddress not in 10.0.0.0/8 AND Host.@IP not in 172.16.0.0/12 AND Host.@IP not in 192.168.0.0/16 - выдает только активы с внешними пдресами.

В доках 21.1:
Для активов типа Host может быть указан IP-адрес. Для поиска активов по IP-адресу может использоваться псевдоним @IP. Он объединяет следующие атрибуты объектов модели активов:
— Host.IpAddress;
— Host.Interfaces.L3Settings.Address.Address.Address;
— Host.Endpoints<IpEndpoint>.Address.
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, привет. В исходном событии нет выделенных ключей. Это неверно настроили источник или ошибка в правиле нормализации?
источник
2019 December 26

EP

Eugene P in MaxPatrol SIEM
Иван Богучарский
День добрый. Столкнулся с непонятным поведением псевдонима @IP у активов:
- Делаю динамическую группу для определения активов с внешними интерфейсами так - Host.@IP not in 10.0.0.0/8 AND Host.@IP not in 172.16.0.0/12 AND Host.@IP not in 192.168.0.0/16 - выдает несколько активов с внутренними адресами из сети 10.0.0.0/8 (штук 70 из ~6000)
- Меняю запрос - Host.IpAddress not in 10.0.0.0/8 AND Host.@IP not in 172.16.0.0/12 AND Host.@IP not in 192.168.0.0/16 - выдает только активы с внешними пдресами.

В доках 21.1:
Для активов типа Host может быть указан IP-адрес. Для поиска активов по IP-адресу может использоваться псевдоним @IP. Он объединяет следующие атрибуты объектов модели активов:
— Host.IpAddress;
— Host.Interfaces.L3Settings.Address.Address.Address;
— Host.Endpoints<IpEndpoint>.Address.
Продублирую сюда:
select(@Host, Host.@Ip) | filter(Host.@IP and not (Host.@IP in 10.0.0.0/8 OR Host.@IP in 172.16.0.0/12 OR Host.@IP in 192.168.0.0/16 OR Host.@IP in 127.0.0.0/8 OR Host.@IP in 169.254.0.0/16)) | sort(Host.@Ip ASC)
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
Немного офтопа :)
источник

К

Капибара in MaxPatrol SIEM
Александр Гаврилов
Немного офтопа :)
Какие клевые собакены!
источник

v

virars in MaxPatrol SIEM
Александр Гаврилов
Немного офтопа :)
Винишко кто уже пробовал?)
источник

v

virars in MaxPatrol SIEM
или это шампань
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
virars
или это шампань
Шампань :)
источник

v

virars in MaxPatrol SIEM
ну как? я еще не ценил)
источник

A

Aleksandr in MaxPatrol SIEM
А футболка всем полагалась?)
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
virars
ну как? я еще не ценил)
Я этими делами не балуюсь :) по этому не могу сказать, поговаривают недурственно :)
источник

v

virars in MaxPatrol SIEM
Aleksandr
А футболка всем полагалась?)
И всем на вырост?)))
источник