Size: a a a

2020 April 26

m

max in MaxPatrol SIEM
Aug 17 10:45:57 - это таки 17 августа текущего года должно быть.
источник

e

e6e6e in MaxPatrol SIEM
max
почему 17-го?
источник

e

e6e6e in MaxPatrol SIEM
max
Aug 17 10:45:57 - это таки 17 августа текущего года должно быть.
Не возможно, а точно )
источник

RS

Roman Sergeev in MaxPatrol SIEM
Historical = true вариантов не оставляет
источник

А

АФ in MaxPatrol SIEM
Изменил месяц на Apr 17. все так же.
источник

А

АФ in MaxPatrol SIEM
Удалил правило. Запустил задачу. В событии стало "normalized": false
источник

RS

Roman Sergeev in MaxPatrol SIEM
хоть что-то хорошее
мониторинг siem показывает что-то отличное от нуля?
и где?
есть ли что-то в логах storage?
источник

m

max in MaxPatrol SIEM
АФ
Изменил месяц на Apr 17. все так же.
tailcutter/etc не удаляют старые данные? елси исправить на 26 апреля и поставить фильтр, чтобы дата из события точно попала?
источник

А

АФ in MaxPatrol SIEM
Странная субстанция мониторинг. Все по нулям. Запускал задачу по сбору логов с ПК. Событие приехали нормально а мониторинг по нулям...
источник

m

max in MaxPatrol SIEM
Roman Sergeev
хоть что-то хорошее
мониторинг siem показывает что-то отличное от нуля?
и где?
есть ли что-то в логах storage?
"В событии стало "normalized": false"
"хоть что-то хорошее"
))
источник

RS

Roman Sergeev in MaxPatrol SIEM
а индекс в эластике есть?
источник

RS

Roman Sergeev in MaxPatrol SIEM
max
"В событии стало "normalized": false"
"хоть что-то хорошее"
))
ну это, по крайней мере, даёт основания поискать виноватых дальше
источник

m

max in MaxPatrol SIEM
/me думает, что MP SIEM  должен помогать в постижении дзен
источник

RS

Roman Sergeev in MaxPatrol SIEM
событие и нормализовано, и не нормализовано одновременно
источник

А

АФ in MaxPatrol SIEM
Индекс появился с датой 17 Apr
источник

m

max in MaxPatrol SIEM
Roman Sergeev
событие и нормализовано, и не нормализовано одновременно
Шрёдингер одобряет
источник

RS

Roman Sergeev in MaxPatrol SIEM
max
Шрёдингер одобряет
а кот?
источник

m

max in MaxPatrol SIEM
ну таки теперь выбратьв се события за 17 апреля и найти там нужное?
источник

RS

Roman Sergeev in MaxPatrol SIEM
АФ
Индекс появился с датой 17 Apr
и событие есть
источник

RS

Roman Sergeev in MaxPatrol SIEM
круг подозреваемых сужен
источник