Size: a a a

2020 March 03

m

max in MaxPatrol SIEM
RB
Обрадовали( Минимум три инсталляции надо будет обновлять... Из них одна LE. Кстати как она, жить будет в 22ом?
При обновлении останется ES 1.7
источник

R

RB in MaxPatrol SIEM
Но заказчик захочет семёрку) Или вариантов не будет сначала?
источник

R

RB in MaxPatrol SIEM
Корреляции нужно будет перерабатывать по крупному?
источник

A

Anryal in MaxPatrol SIEM
RB
Но заказчик захочет семёрку) Или вариантов не будет сначала?
Если позволяют аппаратные ресурсы то можно рядом поднять 7ку направить в нее поток с сиема, а из 1.7 в 7 потихоньку переливать данные.
источник

A

Anryal in MaxPatrol SIEM
По умолчанию при обновлении останется 1.7
источник

A

Anryal in MaxPatrol SIEM
Еще есть вариант удалить 1.7 включая все данные и установить  7. Понятно что мало кому это подойдет.
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
Корреляции нужно будет перерабатывать по крупному?
Нет. Только если захочется воспользоваться новой агрегацией инцидентов.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Все её параметры и заполнение части полей самого инцидента, включая тип и многое другое, теперь можно задавать в коде, не полагаясь на скрытую логику в ядре
источник

К

Капибара in MaxPatrol SIEM
Пришли и всё заспойлерили 🌚
источник

A

Anryal in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Все её параметры и заполнение части полей самого инцидента, включая тип и многое другое, теперь можно задавать в коде, не полагаясь на скрытую логику в ядре
👍
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Все её параметры и заполнение части полей самого инцидента, включая тип и многое другое, теперь можно задавать в коде, не полагаясь на скрытую логику в ядре
кастомные категории начнут пробрасываться в дашборды?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
кастомные категории начнут пробрасываться в дашборды?
Инцидентные? Не готов сказать сходу. Проверь)
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Инцидентные? Не готов сказать сходу. Проверь)
да, инцидентные. фич реквест с 18го релиза висит
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Roman Sergeev
Инцидентные? Не готов сказать сходу. Проверь)
Перефразирую. Жесткий маппинг между категориями скоррелированных событий и инцидентов не выпиливали?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Nikolai Arefiev
Перефразирую. Жесткий маппинг между категориями скоррелированных событий и инцидентов не выпиливали?
Выпилили. Я это и сказал)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
гуд! Тогда есть надежда, что и на дашиках можно будет увидеть кастомные категории.
источник

К

Кац in MaxPatrol SIEM
не выпилили
источник

К

Кац in MaxPatrol SIEM
так и осталось "не определена"
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Roman Sergeev
Выпилили. Я это и сказал)
Сорри, читаю невнимательно уже :(
источник