Size: a a a

2020 January 22

Z

Zer🦠way in MaxPatrol SIEM
))) у меня очень лайтово значит
источник

v

virars in MaxPatrol SIEM
это если в ДНС менеджере поставить все галочки)))
источник

Z

Zer🦠way in MaxPatrol SIEM
мне и так збс)
источник

NK

Nikolay Korelov in MaxPatrol SIEM
Максим Жевнерев
у ESXi такой набор треша по сислогу валится, что парсить его даже начинать не хочется
Не понял что значит треш по сислогу. Какая вообще разница что там, мы же берем только нужные нам события.  Например  log insight справляется отлично
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
Roman Sergeev
Ну чудес же не бывает. Если в логах нет идентификатора сервера, то откуда его взять?
Для какой практической задачи вам нужна идентификация сервера, кстати?
из имени файла
источник

NK

Nikolay Korelov in MaxPatrol SIEM
max
ESXi - вполне нормализуется, но см. комментарий от Макса, с которым я полностью солидарен
с VCSA проще забрать вменяемый лог событий через API. Он должен нормализоваться.
Как по мне , задача сделать что то вменяемое лежит на  SIEM .
источник

m

max in MaxPatrol SIEM
Nikolay Korelov
Не понял что значит треш по сислогу. Какая вообще разница что там, мы же берем только нужные нам события.  Например  log insight справляется отлично
c взять из треша ESXi только интересные события и MP SIEM справляется, нет? ~20 событий нормализует.
источник

SL

Sergey Lola in MaxPatrol SIEM
virars
Коллеги, вопрос
Хотим собирать логи с нескольких ДНС-серверов на одном файловом сервере (он не ДНС).
Возник вопрос - он сможет корректно подставлять адрес источника, что бы можно было разобрать, какое событие с какого сервера? Есть опасение, что для всех логов будет один источник - файловый сервер
Не знаю как у вас организован сбор, но я делаю так. В независимости от количества промежуточных лог серверов или коллекторов вы можете добавлять заголовок с адресами при каждом хопе и потом извлекать нужный адрес.
источник

m

max in MaxPatrol SIEM
Максим Жевнерев
из имени файла
Месье знает толк)
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
дык, тыщу лет так работает докидывание инфы по девайсу у меня на некоторых логах :)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Максим Жевнерев
из имени файла
ну да, это вариант
пока его сделать, кажется, нельзя
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Ребяяят, ну ребяяят! Ну 21 версия же. Ну disk space  - место на диске. Это общепринятая терминология.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ты же знаешь, кому писать
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Видимо, мне придется в новое правительство идти работать чтоб это исправилось )
источник

D

Dips in MaxPatrol SIEM
Nikolai Arefiev
Ребяяят, ну ребяяят! Ну 21 версия же. Ну disk space  - место на диске. Это общепринятая терминология.
источник

v

vbengin in MaxPatrol SIEM
Nikolai Arefiev
Видимо, мне придется в новое правительство идти работать чтоб это исправилось )
А ты от куда правду узнал?!
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
У меня кругом инсайдеры ))))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
источник

IR

Irina Rybnikova in MaxPatrol SIEM
Nikolai Arefiev
Ребяяят, ну ребяяят! Ну 21 версия же. Ну disk space  - место на диске. Это общепринятая терминология.
Коля, я пошла искать, где просочилось :)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Irina Rybnikova
Коля, я пошла искать, где просочилось :)
Пасиб.
источник