Size: a a a

2020 January 14

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
Будто в первый раз такое, да?
никогда не было
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Не костыль - битовый индекс на уровне ТС. Но такого нема
источник

6

640kilobyte in MaxPatrol SIEM
Можно конечно маки в десятичное представление пихать и через дипазоны
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
ну вот я офигеваю с длины, она разная. где то 3 разряда а где то 5 и как обогащать "не через ****" я пока не знаю
N списков по числу длин префиксов и поиск от длинных к коротким.
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
N списков по числу длин префиксов и поиск от длинных к коротким.
ну вот как такое автоматически обновлять?))
источник

Z

Zer🦠way in MaxPatrol SIEM
надо будет брать список, резать по длине оушки
источник

Z

Zer🦠way in MaxPatrol SIEM
ладно) буду думать
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
ну вот как такое автоматически обновлять?))
Длины меняются редко
источник

RS

Roman Sergeev in MaxPatrol SIEM
пришли мне список, я попробую на нём функциональность поиска по регуляркам в ТС из R22 погонять
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
пришли мне список, я попробую на нём функциональность поиска по регуляркам в ТС из R22 погонять
Окей, после обеда
источник

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
Окей, после обеда
источник

ДК

Денис К. in MaxPatrol SIEM
Добрый день! Занимался кто импортом отчетов MP8 в SIEM? Настроил все по рефгайду п.21. Задача сбора заканчивается ошибкой MP8ScanImporter
Произошла ошибка MP8ScanImporter.CollectorPermissionError
источник

Z

Zer🦠way in MaxPatrol SIEM
Во мне это тоже надо сделать
источник

Z

Zer🦠way in MaxPatrol SIEM
Напомнили;)))
источник

M

Maxim in MaxPatrol SIEM
Permission denied: '\\\\192.168.114.146\\Log_Folder\\d4224f4a-3696-11ea-b7d3-005056ad2589'
источник

M

Maxim in MaxPatrol SIEM
может доступа к шаре нет?
источник

M

Maxim in MaxPatrol SIEM
с агента
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Денис К.
Добрый день! Занимался кто импортом отчетов MP8 в SIEM? Настроил все по рефгайду п.21. Задача сбора заканчивается ошибкой MP8ScanImporter
Произошла ошибка MP8ScanImporter.CollectorPermissionError
Агенту нужны права на запись в эту директорию
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Он создаёт директории processed и not processed и между ними перемещает отчеты
источник

ДК

Денис К. in MaxPatrol SIEM
PermissionError: [Errno 13] Permission denied: '\\\\192.168.114.146\\Log_Folder\\d4224f4a-3696-11ea-b7d3-005056ad2589'

Предполагаю, что ошибка в пути. В настройках профиля в SIEM забивается адрес папки, в которую MP8 складывает отчеты и это папка  \192.168.114.146\\Log_Folder

Откуда появляется d4224f4a-3696-11ea-b7d3-005056ad2589?
источник