Size: a a a

2020 March 08

6

640kilobyte in MaxPatrol SIEM
Капибара
Завтра последний день ;)
SIEM превратиться в тыкву?
источник

К

Капибара in MaxPatrol SIEM
640kilobyte
SIEM превратиться в тыкву?
Зачем его к этому принуждать?
источник

Z

Zer🦠way in MaxPatrol SIEM
Капибара
Зачем его к этому принуждать?
Он и сам не прочь;)))
источник

RS

Roman Sergeev in MaxPatrol SIEM
Сертификат ещё действует)
источник
2020 March 10

ML

Mr Linkoln in MaxPatrol SIEM
@tolstuun тут нужен карантин
источник

v

vbengin in MaxPatrol SIEM
Нормально все! Мы измеряем температуру каждого входящего
источник

P

Pavel in MaxPatrol SIEM
Коллеги привет! Есть ли у кого ссылка на архив ucs-21.0.2836-debian9.tar?
источник

AC

Andrey Chezhin in MaxPatrol SIEM
Pavel
Коллеги привет! Есть ли у кого ссылка на архив ucs-21.0.2836-debian9.tar?
источник

P

Pavel in MaxPatrol SIEM
Спасибо!
источник

💎

💎 in MaxPatrol SIEM
Коничива!
источник

IY

Ivan Yakushev in MaxPatrol SIEM
источник

ML

Mr Linkoln in MaxPatrol SIEM
@vbengin тут это, все же надо бы завозить маски
источник

v

vbengin in MaxPatrol SIEM
Просто китайцам очень грустно. Им даже на улицу нельзя выходить.
источник

💎

💎 in MaxPatrol SIEM
vbengin
Просто китайцам очень грустно. Им даже на улицу нельзя выходить.
источник

💎

💎 in MaxPatrol SIEM
Самый короткий рассказ, способный растрогать любого
источник

6

640kilobyte in MaxPatrol SIEM
vbengin
Просто китайцам очень грустно. Им даже на улицу нельзя выходить.
Мечта хикки
источник

RS

Roman Sergeev in MaxPatrol SIEM
Артикулирую одно из важных изменений в R22, отменяющее возможность некоторых перверсий при создании собственного контента. Поле correlation_name виртуализируется в силу своей избыточности на фоне идентификатора в блоке rule. Теперь оно заполняется рантаймом за вас. Сразу можете его читать. Присваивать его по прежнему можно, но на выходе все ваши изменения перетрутся дефолтным значением.
Сценарии управления названием инцидента теперь реализуются явно через выделенное поле схемы (incident.name)
Возможно, придётся несколько адаптировать свой контент
источник

Z

Zer🦠way in MaxPatrol SIEM
тыдыщ мля
источник

Z

Zer🦠way in MaxPatrol SIEM
фильтры + часть корреляций
источник

RS

Roman Sergeev in MaxPatrol SIEM
Менять надо, если ты присваивал туда не то, что нужно
источник