Size: a a a

2019 January 31

IS

I S in MaxPatrol SIEM
Да весит ошибка на объем очередей и что информация от агентов временно не принимается
источник

IS

I S in MaxPatrol SIEM
Такой очереди нет)
источник

МВ

Марина Воронина... in MaxPatrol SIEM
есть, 5 сверху, только ругается явно на первые 2)
источник

МВ

Марина Воронина... in MaxPatrol SIEM
вы не писали странные правила корреляции в последнее время, из-за которых могла бы скопиться очередь?)
источник

К

Кац in MaxPatrol SIEM
ну то, что коррелятору плохо - это норма
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
ну то, что коррелятору плохо - это норма
😀плохо быть корелятором
источник

К

Кац in MaxPatrol SIEM
если не коррелятору, то обогащатору. если не обогащатору - то резолверу. если не резолверу - то нормализатору
источник

Z

Zer🦠way in MaxPatrol SIEM
😀и живут они в сиеме
источник

К

Кац in MaxPatrol SIEM
и ездят верхом на кролике
источник

Z

Zer🦠way in MaxPatrol SIEM
😀создают огромные очереди чтобы поездить
источник

Z

Zer🦠way in MaxPatrol SIEM
иногда кролик не вывозит=/
источник

К

Кац in MaxPatrol SIEM
Только если фло контрол не настроен или настроен криво... Ну или случился очередной баг
источник

К

Кац in MaxPatrol SIEM
кролики коррелятора
источник

К

Кац in MaxPatrol SIEM
они уронят твой сием))
источник

RS

Roman Sergeev in MaxPatrol SIEM
Хочется временами поименовать нашего кролика Боливаром…
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Хочется временами поименовать нашего кролика Боливаром…
ну тащем-та почему бы и нет - не вывозит двух клиентов один)
источник
2019 February 06

IS

I S in MaxPatrol SIEM
Коллеги, есть вопрос по правилу нормализации, в tabular мы указываем ключи, которые должны быть в обрабатываемом сообщении, так ведь?
источник

МВ

Марина Воронина... in MaxPatrol SIEM
да, там названия полей из события должны содержаться
источник

IS

I S in MaxPatrol SIEM
Я правильно понимаю что если ключей будет меньше правило не отработает, а если их будет больше(т.е. те что указаны в правиле и ещё несколько)?
источник

МВ

Марина Воронина... in MaxPatrol SIEM
если в формуле указаны поля, которых нет в событии, то правило не отработает. если в событии есть поля, которых нет в формуле, то правило сработает
источник