Size: a a a

2020 April 09

К

Капибара in MaxPatrol SIEM
Sergey Rybkin
Так 5.1.22.0.3192 же ...
Нарм!
источник

К

Кац in MaxPatrol SIEM
Sergey Rybkin
Так 5.1.22.0.3192 же ...
а потом на ipv6 перейти
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Вам надо в сертификацию по MP SIEM кроме CS и CP вводить ещё CE - эксперта. И там вопросы на экзамене чисто по версиям. Никаких технических и прочих моментов. Только правильно написать версию. Принимать в виде 16-ти часовой лабы. 😊
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Вам надо в сертификацию по MP SIEM кроме CS и CP вводить ещё CE - эксперта. И там вопросы на экзамене чисто по версиям. Никаких технических и прочих моментов. Только правильно написать версию. Принимать в виде 16-ти часовой лабы. 😊
ещё написать, сертифицированная версия или нет
источник

К

Кац in MaxPatrol SIEM
и в первую очередь прогонять через эту сертификацию своих же сотрудников
источник

К

Кац in MaxPatrol SIEM
шоп не путались
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
ещё написать, сертифицированная версия или нет
Вообще, во всем надо видеть свои плюсы. ФСТЭК, в случае чего, тож не разберётся сертифицированная или нет стоит версия. 😁
источник

RS

Roman Sergeev in MaxPatrol SIEM
Andrei Potseluev
Вообще, во всем надо видеть свои плюсы. ФСТЭК, в случае чего, тож не разберётся сертифицированная или нет стоит версия. 😁
Зато разберётся, что стоит старая )
источник

AV

Andrey Voitenko in MaxPatrol SIEM
Ладно, ладно. Это я во всем виноват. Давайте я вам расскажу зачем так сделано
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Вообще, во всем надо видеть свои плюсы. ФСТЭК, в случае чего, тож не разберётся сертифицированная или нет стоит версия. 😁
it depend... ну и в сертификате написано по-божески - R21.0.3001
источник

AV

Andrey Voitenko in MaxPatrol SIEM
так сделано чтобы вы обсуждали именно это, а не что-нибудь другое! И в чатике было живо и весело после каждого публичного релиза!
источник

ВП

Вадим Порошин... in MaxPatrol SIEM
Andrey Voitenko
так сделано чтобы вы обсуждали именно это, а не что-нибудь другое! И в чатике было живо и весело после каждого публичного релиза!
Как у apple? c 10 айфоном?
источник

AV

Andrey Voitenko in MaxPatrol SIEM
у каждого продукта должна быть какая-то важная цель, которую все ждут, а она никак не наступает. в каждом Топ гире должен быть свой Стиг, который никогда не снимает шлем! так вот действительно, ребята из RnD так быстро пилят фичи, что пришлось выбрать на роль вечнонедостижимой штуки - слияние внутренней и внешней релизной версии. Мы их действительно скоро сведем! Уже совсем-совсем скоро!
источник

AV

Andrey Voitenko in MaxPatrol SIEM
Вадим Порошин
Как у apple? c 10 айфоном?
ну почти. у нас все же веселей!
источник

RS

Roman Sergeev in MaxPatrol SIEM
"ребята из RnD так быстро пилят фичи"
Should be carved in stone…
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Roman Sergeev
"ребята из RnD так быстро пилят фичи"
Should be carved in stone…
Ох уж эти ребята из RnD. 😁
источник
2020 April 10

e

e6e6e in MaxPatrol SIEM
Коллеги, не подскажете - можно ли в табличный список записать uuid скоррелированного события из самого правила корреляции (без доп обвязки с обогащением)?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Нет
источник

RS

Roman Sergeev in MaxPatrol SIEM
А хочется? Зачем?
источник

e

e6e6e in MaxPatrol SIEM
А хочется )
Ну не то, чтобы "сквозной переход" из ТС в события, но хоть через  копирование uuid.
источник