Size: a a a

2020 March 03

RS

Roman Sergeev in MaxPatrol SIEM
Можно даже обогащением  перекрыть настройки агрегации системного контента. На свой страх и риск
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
так и осталось "не определена"
Я проверю сегодня
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Roman Sergeev
Можно даже обогащением  перекрыть настройки агрегации системного контента. На свой страх и риск
Видел в описании )
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Я проверю сегодня
сегодня о_О
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Кац
не выпилили
Миша, у нас релиз может быть не со всеми фичами
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Инцидентные? Не готов сказать сходу. Проверь)
проверил.
источник

К

Кац in MaxPatrol SIEM
Nikolai Arefiev
Миша, у нас релиз может быть не со всеми фичами
Какой Миша, акстись.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Не, стоп. Если там енамы в инцидентах, то ничего не поменялось
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Не, стоп. Если там енамы в инцидентах, то ничего не поменялось
может и енамы, но категория кастомная инцидента не мапится.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Маппинг вы можете поменять, но область значений функции не изменить
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Кац
проверил.
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Маппинг вы можете поменять, но область значений функции не изменить
в общем, когда ждать бублики по категориям инцидентов отличных от стоковых?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Делай дашики на скоррелированных событиях типа incident , а не инцидентах :) Там контроля категорий нет. Правда все инциденты будут с категорией Не определено... ну это уже такоооое
источник

A

Anryal in MaxPatrol SIEM
Последний спойлер, появился тип ip
источник

К

Кац in MaxPatrol SIEM
такое, как тахое
источник

A

Anryal in MaxPatrol SIEM
Можно и v4 и v6
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Anryal
Последний спойлер, появился тип ip
тсссс... об этом можно было бы и умолчать... несолидно
источник

A

Anryal in MaxPatrol SIEM
Искать с указанием подсети
источник

К

Кац in MaxPatrol SIEM
не последний
источник

К

Кац in MaxPatrol SIEM
че, перечисляем всё в релизнотисах?
источник