Size: a a a

2020 April 23

RS

Roman Sergeev in MaxPatrol SIEM
похожие 1644 в логах DC есть?
хотя там запарно искать
источник

Z

Zer🦠way in MaxPatrol SIEM
провел еще раз аудит, появился домен
источник

D

Dips in MaxPatrol SIEM
Завтра скину парочку запросов, что бы было с чего начать..
источник
2020 April 24

Z

Zer🦠way in MaxPatrol SIEM
надо все потыкать да, понять что есть что а потом пилить ТС и кореляхи
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
провел еще раз аудит, появился домен
А в таймлайне у него сколько сканов?
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
А в таймлайне у него сколько сканов?
по моему это прошлый скан подтянулся
источник

RS

Roman Sergeev in MaxPatrol SIEM
15 mb? Долго что-то процессилось
источник

Z

Zer🦠way in MaxPatrol SIEM
нууу ка кетсь
источник

RS

Roman Sergeev in MaxPatrol SIEM
Сколько узлов?
источник

Z

Zer🦠way in MaxPatrol SIEM
~4900
источник

Z

Zer🦠way in MaxPatrol SIEM
5500+ users
источник

Z

Zer🦠way in MaxPatrol SIEM
ладно
источник

Z

Zer🦠way in MaxPatrol SIEM
все спать
источник

Z

Zer🦠way in MaxPatrol SIEM
спасибо
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Коллеги, привет!
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
А что значит + в правиле?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Типа несколько раз одно из трёх?
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Vladimir Soloviev
А что значит + в правиле?
больше одного раза может быть событие
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Пример:
rule Example: Event+ timer 5s
# Выполнено при регистрации за 5 секунд любого числа Event.
источник