Size: a a a

2020 March 16

NA

Nikolai Arefiev in MaxPatrol SIEM
:) дык утопло мое сообщение в потоке :)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Проверь мой ящик в PT, вдруг его не удалили еще? Может там миллион запросов на это )))
источник

e

e6e6e in MaxPatrol SIEM
Mikhail M
В целом сейчас GUI позволяет на вкладке сценариев в упрощенной форме эмулировать Pipeline SIEM, данные экспортированные из PTKB на вход принимает (главное не подавать компилятору формул appendix.xp как формулу). Можно для вашего контента сформировать нужные потоки событий для валидации и использовать сценарии для проверки работоспособности формул на любой версии SDK.
В целом мы сейчас думаем какие дополнительные инструменты занести в GUI и в каком виде, чтобы упростить работу с тестированием контента. Пожелания обязательно рассмотрим.
Для начала - простую пошаговую инструкцию по выполнению 2-3 наиболее востребованных юзкейсов. Сэкономит время и нервы пользователям и вашу репутацию )
источник

К

Кац in MaxPatrol SIEM
Nikolai Arefiev
:) дык утопло мое сообщение в потоке :)
какое-то время оно даже было приклеено
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
<тут должна быть фраза про полимеры>
источник

К

Кац in MaxPatrol SIEM
источник

MM

Mikhail M in MaxPatrol SIEM
e6e6e
Для начала - простую пошаговую инструкцию по выполнению 2-3 наиболее востребованных юзкейсов. Сэкономит время и нервы пользователям и вашу репутацию )
Напиши мне интересующие тебя кейсы, посмотрим что уже можно делать на текущем функционале
источник

К

Кац in MaxPatrol SIEM
e6e6e
Для начала - простую пошаговую инструкцию по выполнению 2-3 наиболее востребованных юзкейсов. Сэкономит время и нервы пользователям и вашу репутацию )
а как насчет описания востребованных юзкейсов? позитив их вроде регулярно просит
источник

e

e6e6e in MaxPatrol SIEM
Кац
а как насчет описания востребованных юзкейсов? позитив их вроде регулярно просит
Изи, напишу Мише в ЛС.
Но я писал только про юзкейсы для работы с контентом.
источник

Z

Zer🦠way in MaxPatrol SIEM
keyvalue то вам чем не угодил?
источник

Z

Zer🦠way in MaxPatrol SIEM
Unknown pattern 'Word'
источник

Z

Zer🦠way in MaxPatrol SIEM
вопрос туда же
источник

Z

Zer🦠way in MaxPatrol SIEM
фидбэк: шустро, отдельное спасибо за удобный показ сырого события, не могу уменьшить по размерам сводку (можно либо убрать, либо показать), сбор событий стал живым и рабочим. часть правил пошла лесом, надо фиксить. часть нормализаций не работает из-за keyvalue и word
источник

RS

Roman Sergeev in MaxPatrol SIEM
Заведи баг через саппорт. Отдельно по нормализации. Про корреляции можешь прямо мне написать, но тоже с багом
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Заведи баг через саппорт. Отдельно по нормализации. Про корреляции можешь прямо мне написать, но тоже с багом
это баг а не фича?
источник

Z

Zer🦠way in MaxPatrol SIEM
может вы выпилили ?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Мы не планировали что-то выпиливать. Часть полей стала r/o, но это поля которые рантаймом заполняются. Ну и с correlation_name могли извращения перестать работать
источник

Z

Zer🦠way in MaxPatrol SIEM
вопрос
источник

Z

Zer🦠way in MaxPatrol SIEM
в кореляциях из паков есть запросы в ТС:
источник

Z

Zer🦠way in MaxPatrol SIEM
query Check_if_rule_enabled() from Rules_Operation_Mode {
   rule_name == "Detect_Account_Discovery"
   and mode == 1
}
источник