Size: a a a

2020 April 22

К

Кац in MaxPatrol SIEM
Zer🦠way
siemserver-healthmon.service называется демон
там имена вообще в отдельном файлике лежат
источник

Z

Zer🦠way in MaxPatrol SIEM
я человек простой, открываю мануал....
источник

К

Кац in MaxPatrol SIEM
то есть при желании можно все переименовать, например, в zwsiem-{service}.service
источник

Z

Zer🦠way in MaxPatrol SIEM
да это понятно
источник

Z

Zer🦠way in MaxPatrol SIEM
gui sdk 3.0.0 последняя?
источник

Z

Zer🦠way in MaxPatrol SIEM
нормализация в ней работает нормально,  в сиеме r22 не разбирает dst.ip
источник

RS

Roman Sergeev in MaxPatrol SIEM
IP то валидный?
источник

Z

Zer🦠way in MaxPatrol SIEM
да
источник

Z

Zer🦠way in MaxPatrol SIEM
я сырое событие пихаю в сдк - все чудно
источник

Z

Zer🦠way in MaxPatrol SIEM
в сиеме болт
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
я сырое событие пихаю в сдк - все чудно
А версии SDK в GUI и самом СИЕМе одинаковые?
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
А версии SDK в GUI и самом СИЕМе одинаковые?
в сиеме чуть чуть новее
источник

Z

Zer🦠way in MaxPatrol SIEM
все чудесней
источник

Z

Zer🦠way in MaxPatrol SIEM
рапортует что правило нормализации установлено
источник

Z

Zer🦠way in MaxPatrol SIEM
но нормализуется по старому
источник

Z

Zer🦠way in MaxPatrol SIEM
я уже закоментил часть нормализации а оно херачит по коду старой
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
id правила изменил...а оно нормализует с id правила которого уже и нет
источник

Z

Zer🦠way in MaxPatrol SIEM
кто юзал мп сием тот в цирке не смеётся
источник

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
кто юзал мп сием тот в цирке не смеётся
источник