Size: a a a

2020 January 21

v

virars in MaxPatrol SIEM
ну именно, сислог есть в отношении неведомого KATAP и KLMS_KSMG,  это имеет какое-то отношение к логам KSC?
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
ну именно, сислог есть в отношении неведомого KATAP и KLMS_KSMG,  это имеет какое-то отношение к логам KSC?
сомневаюсь.
источник

c

cinortoce in MaxPatrol SIEM
virars
ну именно, сислог есть в отношении неведомого KATAP и KLMS_KSMG,  это имеет какое-то отношение к логам KSC?
Нет
источник

c

cinortoce in MaxPatrol SIEM
KLMS и KSMG - это для почтовых серверов
источник

v

virars in MaxPatrol SIEM
резюмируем - если направить KSC по силогу - нормализации не будет?
источник

O

O'Miay in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
вирусня?)
источник

O

O'Miay in MaxPatrol SIEM
virars
вирусня?)
нит
источник

O

O'Miay in MaxPatrol SIEM
virars
вирусня?)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
В MP SIEM свой сканер. Руководство по XSpider тут не поможет.
источник
2020 January 22

Z

Zer🦠way in MaxPatrol SIEM
[2020.01.22 09:46:44.358] 26812 ERROR wineventlog: Error loading savepoint
 [resource id] = WinEventLog.LoadSavepointError
 [resource data] = {}
 [Nested error] = Event bookmark creation failed
   [Win32 error] = 87 [ERROR_INVALID_PARAMETER]  (The parameter is incorrect)
   [resource id] = WinEventLog.CreateBookmarkError
   [resource data] = {}
источник

Z

Zer🦠way in MaxPatrol SIEM
видел кто такую ошибку?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Скорее всего придётся сбросить состояние источников на задаче
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Скорее всего придётся сбросить состояние источников на задаче
=/
источник

RS

Roman Sergeev in MaxPatrol SIEM
Да, печально. С задачей перед этим ничего не делалось специфического?
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Да, печально. С задачей перед этим ничего не делалось специфического?
🙅‍♂️
источник

RS

Roman Sergeev in MaxPatrol SIEM
Можно поставить new events only, чтобы не перечитывать всё с начала
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Можно поставить new events only, чтобы не перечитывать всё с начала
чуть чуть позже напишу в личку) ускакал уже к другой задаче
источник

v

virars in MaxPatrol SIEM
Коллеги, вопрос
Хотим собирать логи с нескольких ДНС-серверов на одном файловом сервере (он не ДНС).
Возник вопрос - он сможет корректно подставлять адрес источника, что бы можно было разобрать, какое событие с какого сервера? Есть опасение, что для всех логов будет один источник - файловый сервер
источник

v

virars in MaxPatrol SIEM
копаюсь в правилах нормализации - пока не нашел ответа
источник