Size: a a a

2020 March 03

E

EИ0Ʇ in MaxPatrol SIEM
Anryal
А мы еще не поддержали телегу как источник?
мысль пошла дальше-навесить на SIEM функциональность OSINT
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
полнотекстовый поиск по сырым событиям вам в помощь. кстати, где он? :)
источник

К

Кац in MaxPatrol SIEM
эммм... а че тут нормализовывать-то? источник (чат), источник (пользак), текст, есть цитата/нет и таймстэмп
источник

Z

Zer🦠way in MaxPatrol SIEM
извращенцы
источник

Z

Zer🦠way in MaxPatrol SIEM
вам таких событий мало?
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
вам таких событий мало?
каких?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
каких?
разных
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
разных
нет, но событий много не бывает
источник

Z

Zer🦠way in MaxPatrol SIEM
хз хз) я когда начинаю руками смотреть и разбирать...
источник

К

Кац in MaxPatrol SIEM
дык зачем руками?
источник

Z

Zer🦠way in MaxPatrol SIEM
ногами?)
источник

К

Кац in MaxPatrol SIEM
у меня когда sast не было, я вполне пользовался grep/awk
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
ногами?)
змеей
источник

Z

Zer🦠way in MaxPatrol SIEM
мне когда надо прям очень очень - есть спланк
источник

Z

Zer🦠way in MaxPatrol SIEM
а все остальное руками в сиеме)
источник

К

Кац in MaxPatrol SIEM
батенька, да вы изврат...
источник

К

Кац in MaxPatrol SIEM
в условиях наличия спланка руками в сиеме...
источник

К

Кац in MaxPatrol SIEM
или у вас лайт на 500 мегабайт?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
в условиях наличия спланка руками в сиеме...
фришный спланк *
источник

Z

Zer🦠way in MaxPatrol SIEM
лайт по 500 мегабайт
источник