Size: a a a

2020 April 01

v

virars in MaxPatrol SIEM
Как правильно написать фильтры тут, подскажите
источник

К

Кац in MaxPatrol SIEM
virars
Как правильно написать фильтры тут, подскажите
кавычки
источник

v

virars in MaxPatrol SIEM
обновить сием не дали, так что...)))
источник

v

virars in MaxPatrol SIEM
"tag = syslog" ?
источник

v

virars in MaxPatrol SIEM
попробовал 4 разных варианта, не подошло
источник

SA

Stanislav Antonov in MaxPatrol SIEM
virars
"tag = syslog" ?
"tag = ^"syslog^""
источник

v

virars in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
в гайде вообще без кавычек
источник

v

virars in MaxPatrol SIEM
никак не работает
источник

SA

Stanislav Antonov in MaxPatrol SIEM
raw перед фильтром переставьте
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
в гайде вообще без кавычек
лимит унеси в начало
источник

SA

Stanislav Antonov in MaxPatrol SIEM
после --limit 100
источник

v

virars in MaxPatrol SIEM
поменял, теперь ошибок нет, но при любом фильтре событий 0, в итоге нужны кавычки или нет?
источник

v

virars in MaxPatrol SIEM
когда делаю без фильтрации, события собираются, и syslog есть
источник

v

virars in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
Stanislav Antonov
"tag = ^"syslog^""
на это - ругается
источник

c

cinortoce in MaxPatrol SIEM
Так
источник

c

cinortoce in MaxPatrol SIEM
Вроде вначале речь шла по eventlog
источник

v

virars in MaxPatrol SIEM
не важно)))
источник

c

cinortoce in MaxPatrol SIEM
Почему tag syslog появился?
источник