Size: a a a

2020 April 02

NA

Nikolai Arefiev in MaxPatrol SIEM
@mmaximov Миша, нужна твоя картинка с полями таксономии
источник

E

EИ0Ʇ in MaxPatrol SIEM
в обучательном гайде вроде была
источник

E

EИ0Ʇ in MaxPatrol SIEM
насёль
источник

G

Gullible Beaver in MaxPatrol SIEM
Это очень старая картинка и очень неактуальная. Я демонстрирую ее на курсах лишь как концепт
источник

G

Gullible Beaver in MaxPatrol SIEM
Правильная идея - смотреть в PTKB
источник

MM

Mikhail M in MaxPatrol SIEM
источник

MM

Mikhail M in MaxPatrol SIEM
Вот новая актуальная версия
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
👍
источник

В

В баре in MaxPatrol SIEM
Коллеги, добрый день.
Кто-нибудь сталкивался с таким, что при создании задачи поле "Сетевые адреса" недоступно?
Группы активов и активы кликабельны
источник

D

Dips in MaxPatrol SIEM
а профиль какой выбираете?
источник

В

В баре in MaxPatrol SIEM
даже без профиля
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Шикарно, спасибо
источник
2020 April 03

e

e6e6e in MaxPatrol SIEM
Подскажите, пожалуйста, формат списка "protected_rules" (содержит исключения из мониторинга работы правил корреляции).
источник

m

max in MaxPatrol SIEM
e6e6e
Подскажите, пожалуйста, формат списка "protected_rules" (содержит исключения из мониторинга работы правил корреляции).
названия правил. каждое отдельной сторокй
источник

e

e6e6e in MaxPatrol SIEM
max
названия правил. каждое отдельной сторокй
Без кавычек и знаков разделителей?
источник

e

e6e6e in MaxPatrol SIEM
Ещё вопрос -СИЕМ автоматически будет проверять изменения этого файла или нужно перезапускать HM после внесения изменений?
источник

m

max in MaxPatrol SIEM
e6e6e
Без кавычек и знаков разделителей?
Просто 1 строка - одно название.
источник

m

max in MaxPatrol SIEM
e6e6e
Ещё вопрос -СИЕМ автоматически будет проверять изменения этого файла или нужно перезапускать HM после внесения изменений?
читается при рестарте healthmon насколькоя  помню
источник

e

e6e6e in MaxPatrol SIEM
max
Спасибо!
источник

v

virars in MaxPatrol SIEM
Коллеги, доброго дня! Подскажите с использованием символа "Кавычки" в нормализации

Как написать подобное:

{datafield1=UNTIL(тут должен быть символ кавычки)}
источник