Size: a a a

2020 April 18

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
нормализация с ksc кривая по ходу
Тикет уже улетел)
источник
2020 April 20

RM

Reason Minovar in MaxPatrol SIEM
Переслано от Reason Minovar
Всем доброго времени суток! Скажите пожалуйста, есть ли эмулятор либо демо версия MP для учебного процесса студентам в период самоизоляции? Спасибо!
источник

v

virars in MaxPatrol SIEM
Коллеги, кто сможет подсказать приблизительный процент сжатия логов при архивации?
источник

v

virars in MaxPatrol SIEM
нужно прикинуть сколько места понадобится для хранилища архивов
источник
2020 April 21

ДБ

Денис Бакшун... in MaxPatrol SIEM
Добрый день, кто-нибудь настроил взаимодействие с даласом?
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Задачи работают, к базе подключения есть, событий нет
источник

RS

Roman Sergeev in MaxPatrol SIEM
У вас больше одного АРМ к нему подключено?
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
намного)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Понятно. Там были определённые сложности. Зайдите через ТП - попробуем вам решение предложить
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
хорошо
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
Доброго времени суток.
Кто-нибудь может подсказать, какая операция отработает быстрее в правиле нормализации: case на 15 значений или запрос в табличный список?
источник

RS

Roman Sergeev in MaxPatrol SIEM
в правиле нормализации нельзя использовать табличные списки
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
точно
источник

RS

Roman Sergeev in MaxPatrol SIEM
скорее всего, case отработал бы быстрее
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
Ещё вопрос возник. Ретрокоррелятор будет проводить обработку с учётом обогащения события? По описанию похоже на то, но мало ли...
источник

RS

Roman Sergeev in MaxPatrol SIEM
Может, но результат обогащения старых событий не будет сохранен в основное хранилище.
Но работа обогащений в связке с корреляцией поддерживается, разумеется. Иначе всё это имело бы сильно меньше практического смысла
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
Просто ранее коррелятор срабатывал до обогатителя и соответственно, всё что сделал обогатитель не учитывалось при корреляции.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Владислав Михайлов
Просто ранее коррелятор срабатывал до обогатителя и соответственно, всё что сделал обогатитель не учитывалось при корреляции.
Никогда такого не было
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
В 18 версии однозначно так работало.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Могли быть задержки с обновлением табличных списков
источник