Size: a a a

2020 February 17

NA

Nikolai Arefiev in MaxPatrol SIEM
А может ты в конкурсе за ноут поучаствовать захотел??? Вот ты и спалился!
источник

6

640kilobyte in MaxPatrol SIEM
Nikolai Arefiev
А может ты в конкурсе за ноут поучаствовать захотел??? Вот ты и спалился!
Первое правило клуба - не напоминать про конкурс!
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
А может ты в конкурсе за ноут поучаствовать захотел??? Вот ты и спалился!
С такими вопросами я могу претендовать только на блокнот с ручкой.
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
С такими вопросами я могу претендовать только на блокнот с ручкой.
😆
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
С такими вопросами я могу претендовать только на блокнот с ручкой.
да ладно
ты знаешь слово "биективный"
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
да ладно
ты знаешь слово "биективный"
И очень хорошо знаю слово "костыли" ;)
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Roman Sergeev
да ладно
ты знаешь слово "биективный"
Хм... Это достаточное условие для получения ноутбука? 😊
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
The Костыли!
источник

RS

Roman Sergeev in MaxPatrol SIEM
Andrei Potseluev
Хм... Это достаточное условие для получения ноутбука? 😊
да даже не необходимое
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Коллеги, подскажите, пожалуйста, есть ли готовое "коробочное" решение для биективной репликации инцидентов между основной и зависимой площадками в иерархии?
Кейс простой - хочется иметь возможность отслеживать и изменять инциденты в UI любой площадки.
UP
Правильно понимаю, что никто даже не рассматривал такую задачу? Или всё же пытался реализовать, но не получилось?
источник

e

e6e6e in MaxPatrol SIEM
Ещё один неудобный вопрос - описание актуального API не появилось?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
В свое время были скрипты для переноса инцидентов. Если я правильно помню, то сейчас модно реплицтровать события в том числе и скоррелированные
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
при такой схеме в центральном МП будет не все хорошо с историей активов
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
В свое время были скрипты для переноса инцидентов. Если я правильно помню, то сейчас модно реплицтровать события в том числе и скоррелированные
События далеки от централизации инцидент менеджмента.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Тебе что надо из тела инцидента?
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
при такой схеме в центральном МП будет не все хорошо с историей активов
Это при какой? В целом, активы беспокоят в наименьшей степени.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
e6e6e
Ещё один неудобный вопрос - описание актуального API не появилось?
А ты шутник ))))))))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Мне тут АПИ просто табличных списков кто-то обещал и зажал )))
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
Тебе что надо из тела инцидента?
Ответственный, статус, история изменений, все атрибуты для СОПКи (при условии неизменности активов),...
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Тоды тока скрипты :) иерархии сейчас такого не умеют. Буду рад ошибаться :)
источник