Size: a a a

2020 March 17

EM

Eugene Matveev in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
И второе: почему debian 10 не поддерживается до сих пор?
будет поддержка в следующем релизе. Причина внедрение поддержки вместе с другими продуктами ПТ
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Eugene Matveev
будет поддержка в следующем релизе. Причина внедрение поддержки вместе с другими продуктами ПТ
А старым клиентам обновлять придется сервер?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
А старым клиентам обновлять придется сервер?
А может быть UCS и PT в облако пора загнать? Или на сервере с Core поднимать или Hyper-V или docker? Мое мнение, что сущетсвующий порядок морально устарел, заказчику дополнительно приходится изыскивать или железо или использовать гипервизор
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Поддержка WS 2016 и 2019 тоже для следующей версии?
источник

D

Dips in MaxPatrol SIEM
🎅 Klaudiusz Lapinski
Поддержка WS 2016 и 2019 тоже для следующей версии?
да
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
по какой логике
PTKB (машина с Core) отправляет  собранный пакет в Commander (машина с SIEM)
Теоретически можно представить себе какое-то залипание, которое так полечилось
Было бы неплохо логи до и после ребута прислать в саппорт
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
PTKB (машина с Core) отправляет  собранный пакет в Commander (машина с SIEM)
Теоретически можно представить себе какое-то залипание, которое так полечилось
Было бы неплохо логи до и после ребута прислать в саппорт
у меня кстати такое бывает тоже.
из закономерностей — возникает когда часто правишь контент, в течении небольшого промежутка времени.
например, написал формулу, свалидировал, отправил в SIEM, потом заметил ошибку (опечатку) и повторил все заново. и так несколько раз. в какой-то момент все перестает работать (лечил ребутом, потому что надо было быстро)
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
PTKB (машина с Core) отправляет  собранный пакет в Commander (машина с SIEM)
Теоретически можно представить себе какое-то залипание, которое так полечилось
Было бы неплохо логи до и после ребута прислать в саппорт
С keyvalue вы по ходу так же нахерачили. Сап говорит надо делать  KEYVALUE. Все работало до апдейта на 22 версию
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

m

max in MaxPatrol SIEM
Zer🦠way
С keyvalue вы по ходу так же нахерачили. Сап говорит надо делать  KEYVALUE. Все работало до апдейта на 22 версию
ну так в документации и во всех примерах WORD и KEYVALUE однако
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
ну, я всегда капсом писал, думал, что это важно)
источник

RS

Roman Sergeev in MaxPatrol SIEM
KyKyLLIoHoK
ну, я всегда капсом писал, думал, что это важно)
Да, важно. Где-то видимо не было строгой проверки, а потом она появилась, например, в результате унификации кодовой базы и грамматик/парсеров. Но про отсутствие контроля могли даже не подозревать
источник

Z

Zer🦠way in MaxPatrol SIEM
max
ну так в документации и во всех примерах WORD и KEYVALUE однако
Однако оно работало со времён царя
источник

RS

Roman Sergeev in MaxPatrol SIEM
Я могу обещать одно. Мы упростим процесс предварительной проверки через SDK GUI, как вчера обсуждалось
Обещать совместимость с НДВ времён царя Гороха мы не будем. Скорее будем обещать обратное
Специально никто ничего ломать не будет. Если мы понимаем заранее, что что-то может сломаться, то точно предупредим заранее
источник

Z

Zer🦠way in MaxPatrol SIEM
Да и что говорить оно и сейчас работает только не красиво
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣
источник

Z

Zer🦠way in MaxPatrol SIEM
$ka=keyvalue($a,” “,”/“)
источник

Z

Zer🦠way in MaxPatrol SIEM
Примерно так
источник

RS

Roman Sergeev in MaxPatrol SIEM
я тоже люблю C-style
источник

RS

Roman Sergeev in MaxPatrol SIEM
=================
Существует функция XP keyvalue и токен форматной строки (используется после конструкции TEXT="внутри строки") нормализации KEYVALUE по аналогии с остальными токенами форматной строки, описываемыми заглавными буквами
В данном случае TEXT = '{$kv=keyvalue(" ","=")}'
здесь должен быть токен нормализации (KEYVALUE). Использовать какие-либо функции или процедуры языка XP в языке форматной строки нельзя.
=================
источник