Size: a a a

2020 February 26

RS

Roman Sergeev in MaxPatrol SIEM
coreagentcfg on new versions
источник

MH

Mohammed Houssani in MaxPatrol SIEM
and from the coer mangement side ?
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Коллеги, доброго вечера.
Не подскажете, как читать формулировку в Implementation Guide R21.1: "Тактовая частота 2,2 ГГц, суммарно 56 логических ядер".
Правильно ли понимаю, что требование написано в общем для виртуальной и аппаратной платформы теперь? Т.е. при разворачивании на аппаратной платформе придерживаться прежних требований в 2x14 Cores CPU?
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Ну и 56 vCPU на виртуализации, соответственно
источник

Z

Zer🦠way in MaxPatrol SIEM
Вроде нет. 14 камней по 2 ядра с гипертрейдингом
источник

Z

Zer🦠way in MaxPatrol SIEM
56
источник

Z

Zer🦠way in MaxPatrol SIEM
У вас же меньше эластик сожрет и отправит вас далеко далеко
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Zer🦠way
Вроде нет. 14 камней по 2 ядра с гипертрейдингом
Логично, большое спасибо) Просто не совсем понятно, к чему тогда менять понятные прежде формулировки)
источник
2020 February 27

RR

Roman Redikultsev in MaxPatrol SIEM
Всем привет, подскажите, кто Network Sensor ставил, ставлю пакет ptdpi_7.0.2978-1_amd.deb выводится ошибка, что не установлены пакеты libssl и python yaml, хотя эти пакеты установлены в системе.  
Версия 21.0.2826
источник

WH

Woo Hoo in MaxPatrol SIEM
источник

EM

Ev Mel in MaxPatrol SIEM
Всем доброго дня!
Необходимо отфильтровать события по recv_ipv4, исключив подсеть. Судя по гайду для этого есть оператор IN и отрицание NOT.
Пробовал выполнить различные запросы, например:
recv_ipv4 NOT IN ['10.20.30.0/24']
Но либо выдается ошибка, либо ничего не происходит.
Как быть? Куда смотреть? Не вбивать же вручную через !=.
источник

ML

Mr Linkoln in MaxPatrol SIEM
Ev Mel
Всем доброго дня!
Необходимо отфильтровать события по recv_ipv4, исключив подсеть. Судя по гайду для этого есть оператор IN и отрицание NOT.
Пробовал выполнить различные запросы, например:
recv_ipv4 NOT IN ['10.20.30.0/24']
Но либо выдается ошибка, либо ничего не происходит.
Как быть? Куда смотреть? Не вбивать же вручную через !=.
сием в такое не умеет)
источник

ML

Mr Linkoln in MaxPatrol SIEM
Ev Mel
Всем доброго дня!
Необходимо отфильтровать события по recv_ipv4, исключив подсеть. Судя по гайду для этого есть оператор IN и отрицание NOT.
Пробовал выполнить различные запросы, например:
recv_ipv4 NOT IN ['10.20.30.0/24']
Но либо выдается ошибка, либо ничего не происходит.
Как быть? Куда смотреть? Не вбивать же вручную через !=.
можно так not(recv_ipv4 match "10.20.30.*")
источник

EM

Ev Mel in MaxPatrol SIEM
Mr Linkoln
можно так not(recv_ipv4 match "10.20.30.*")
Спасибо
источник

N

Natalia in MaxPatrol SIEM
Начинается вебинар про топ угрозы в корпсетях, выявленные во время наших проектов по мониторингу инфраструктуры в 2019 году. Присоединяйтесь по ссылке: https://www.email.ptsecurity.com/webinar/K/top-ugroz-ib-v-korporativnyh-setyah-v-2019-godu
источник
2020 February 28

Z

Zer🦠way in MaxPatrol SIEM
как выглядит безысходность
источник

Z

Zer🦠way in MaxPatrol SIEM
Задачи по сбору данных решили что у них выходной) 3 раз за неделю
источник

Z

Zer🦠way in MaxPatrol SIEM
/api/scanning/v3/scanner_tasks?additionalFilter=all&mainFilter=all отдает 500. Unhandled exeception occured. View log file for more info.
источник

Z

Zer🦠way in MaxPatrol SIEM
Кажется я устал от этого всего.
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Zer🦠way
как выглядит безысходность
Это четверть безысходности))
источник