Size: a a a

2020 February 06

Z

Zer🦠way in MaxPatrol SIEM
=/
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
обработка событий телом корреляции идёт всегда, если они под фильтр попадают :)
вот результат этой обработки бывает разный
Можно подробнее?;)
источник

Z

Zer🦠way in MaxPatrol SIEM
Что то я сейчас начинаю вспоминать такие моменты =/
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Что то я сейчас начинаю вспоминать такие моменты =/
какие?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
какие?
Событие есть, инцидента нет
источник

Z

Zer🦠way in MaxPatrol SIEM
Или....
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Событие есть, инцидента нет
не, мы сейчас не о том
источник

К

Кац in MaxPatrol SIEM
Руководство разработчика, R21.1, стр. 144
источник

К

Кац in MaxPatrol SIEM
или просто раздел 9.5.7
источник

Z

Zer🦠way in MaxPatrol SIEM
Ждать завтра чтобы узнать
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Ждать завтра чтобы узнать
источник

RS

Roman Sergeev in MaxPatrol SIEM
Считаются события
источник

Z

Zer🦠way in MaxPatrol SIEM
Ааа это вместо моих костылей
источник

Z

Zer🦠way in MaxPatrol SIEM
Когда сначала инцидент а потом тс и евент
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Считаются события
понятно =( а не логичнее считать всё-таки входы, а не события? (события я могу посчитать в ластике)
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Когда сначала инцидент а потом тс и евент
а зачем так сложно?
источник

К

Кац in MaxPatrol SIEM
и close в 18м релизе уже был
источник

Z

Zer🦠way in MaxPatrol SIEM
Исторически сложилось
источник

Z

Zer🦠way in MaxPatrol SIEM
А не я не о том опять
источник

Z

Zer🦠way in MaxPatrol SIEM
Проехали
источник