Size: a a a

2020 April 08

AR

Alexey Razumov in MaxPatrol SIEM
Roman Sergeev
Мы завели :)
эээ, ну как бы и я завел
источник

e

e6e6e in MaxPatrol SIEM
Ещё вопрос - в обозримом будущем стоит ожидать реализацию фичи "не протухающая сессия в UI"?
источник

AR

Alexey Razumov in MaxPatrol SIEM
[#WIQ-516-96695]: Функциональность XPath в wineventlog
источник

RS

Roman Sergeev in MaxPatrol SIEM
Alexey Razumov
эээ, ну как бы и я завел
и это правильно
источник

RS

Roman Sergeev in MaxPatrol SIEM
Alexey Razumov
[#WIQ-516-96695]: Функциональность XPath в wineventlog
фича уже заведена
источник

AR

Alexey Razumov in MaxPatrol SIEM
благодарю
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Ещё вопрос - в обозримом будущем стоит ожидать реализацию фичи "не протухающая сессия в UI"?
видеостена в SOC?
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
фича уже заведена
Можно будет скармливать XML-файл задаче?
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
видеостена в SOC?
Полноценный SOC-аналитик (не только дашборды).
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Можно будет скармливать XML-файл задаче?
мы пока не решили
я понимаю, что хочется скопировать из event viewer as is
но есть резон и в явном выделении двух блоков с генерацией обвязки xml-ной, как сделано сейчас (и почему сейчас не работает supress)

интуитивно кажется. что человек, способный понять XPath, справится с выделением и копированием двух блоков текста
ну и миграцию существующих профилей делать не хочется совсем
источник

IY

Ivan Yakushev in MaxPatrol SIEM
не знаю, может уже репортили, но в релизе 22.0.3192 вот такая опечатка среди параметров:

UsePtbkServer = 'True' (Bool)
источник

RS

Roman Sergeev in MaxPatrol SIEM
О, это прекрасно )))
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
О, это прекрасно )))
этот параметр заменяет PtkbFeatureEnabled из прошлых релизов?
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Полноценный SOC-аналитик (не только дашборды).
он экран на компе тоже не лочит?
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
он экран на компе тоже не лочит?
Есть такие, которые >10 часов не отходя от рабочего места работают )
источник

e

e6e6e in MaxPatrol SIEM
Так-то кука и кеш всё-равно сохраняются.
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Есть такие, которые >10 часов не отходя от рабочего места работают )
а бесит дроп контекста после перелогина?
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
а бесит дроп контекста после перелогина?
Полный дроп уже пофикшен, но частичное нарушение "рабочего экрана" осталось (например, позиция в выборке событий).
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Полный дроп уже пофикшен, но частичное нарушение "рабочего экрана" осталось (например, позиция в выборке событий).
да, это знакомая проблема
у неё вообще беда с простыми решениями
но ок, мы услышали
источник

D

Dips in MaxPatrol SIEM
Видео стена, у нас более менее решена, на странице дашбордов не выскакивает модалка с протухшей сессией, происходит авторефреш.
источник