Size: a a a

2020 March 10

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Менять надо, если ты присваивал туда не то, что нужно
ладно, посмотрим)
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
Артикулирую одно из важных изменений в R22, отменяющее возможность некоторых перверсий при создании собственного контента. Поле correlation_name виртуализируется в силу своей избыточности на фоне идентификатора в блоке rule. Теперь оно заполняется рантаймом за вас. Сразу можете его читать. Присваивать его по прежнему можно, но на выходе все ваши изменения перетрутся дефолтным значением.
Сценарии управления названием инцидента теперь реализуются явно через выделенное поле схемы (incident.name)
Возможно, придётся несколько адаптировать свой контент
incident.name - обязательное поле? При миграции старых правил оно добавится?
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
incident.name - обязательное поле? При миграции старых правил оно добавится?
Нет, опциональное. В нашем контенте оно не присваивается, к примеру. В девелопгайде описано
источник

RS

Roman Sergeev in MaxPatrol SIEM
Поле добавится благодаря новой схеме (таксономии, по старому)
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
Нет, опциональное. В нашем контенте оно не присваивается, к примеру. В девелопгайде описано
Ок, спс. Посмотрим новую схему.
Надеюсь, что будет много положительных изменений.
Вот даже в твоём сообщении бросается в глаза рассинхрон в подходах к наименованию полей - incident.name, correlation_name.
источник

RS

Roman Sergeev in MaxPatrol SIEM
просто уже наткнулись и я превентивно предупреждаю
источник
2020 March 11

RS

Roman Sergeev in MaxPatrol SIEM
800!
источник

Z

Zer🦠way in MaxPatrol SIEM
че там с пхд рассказывайте лучше
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
че там с пхд рассказывайте лучше
Короновирус
источник

6

640kilobyte in MaxPatrol SIEM
Но будут отмечать др сиема
источник

N

Natalia in MaxPatrol SIEM
Zer🦠way
че там с пхд рассказывайте лучше
Перенос предварительно на конец сентября
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

M

Max in MaxPatrol SIEM
источник

6

640kilobyte in MaxPatrol SIEM
Котаны, нам тут разрешили срач на ДОД
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
А зачем срач? Кормят вкусно, всё норм)
источник

6

640kilobyte in MaxPatrol SIEM
KyKyLLIoHoK
А зачем срач? Кормят вкусно, всё норм)
Пиво есть и ноуты раздают
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Осталось воркшопа дождаться
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
И будет норм
источник

6

640kilobyte in MaxPatrol SIEM
KyKyLLIoHoK
Осталось воркшопа дождаться
Айда накатим :3
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Есть проблема
источник