Size: a a a

2020 April 27

v

virars in MaxPatrol SIEM
для этого нужно проверить, что я упускаю, точнее не упускаю ли я каких то интересных событий, просто так забивая сторожку сырыми
источник

Z

Zer🦠way in MaxPatrol SIEM
virars
для этого нужно проверить, что я упускаю, точнее не упускаю ли я каких то интересных событий, просто так забивая сторожку сырыми
я вот с систем центра что то собирал но так и не понял что оно из коробки собирает
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
Есть задача подключить источники с хорошей долей нормализации, а тут выходит, что из всех написаных из коробки формул отрабатывают  только 6, и отрабатывает очень мало раз, что может вызвать вопросы
вопрос правильный
занесите через тикет свои проблемы и образцы ненормализованных, которые ожидали нормализованными
и версии компонентов SCCM тоже
источник

v

virars in MaxPatrol SIEM
чтобы понять, что я ожидаю от ненормализованных событий, мне нужно разобраться, что они означают, и так мы приходим к моему первому вопросу - есть ли у кого описание событий журнала SCCM :)
источник

v

virars in MaxPatrol SIEM
я нашел табличку с событиями (точнее добрый человек мне помог) но там переменные указаны в неясном порядке...
источник

v

virars in MaxPatrol SIEM
например
источник

v

virars in MaxPatrol SIEM
а сырое событие выглядит вот так
источник

RS

Roman Sergeev in MaxPatrol SIEM
про темную тему
у нас есть определённый набор UI-компонентов
у него есть первая и вторая версия
вторая - публичная (https://github.com/positive-js/mosaic)
во второй с тёмной темой всё сразу сильно лучше
перевод приложений с 1 на 2 происходит постепенно
работы там хватает, а приоритет у неё не наивысший
поэтому сейчас мы видим это так:
сперва завершается переход на новый Mosaic и тогда появляется возможность сделать тёмную тему значительно дешевле, чем сейчас
источник

v

virars in MaxPatrol SIEM
получется что в событии оповещение о "0" ошибок, а дальше расписываются ошибки)
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
про темную тему
у нас есть определённый набор UI-компонентов
у него есть первая и вторая версия
вторая - публичная (https://github.com/positive-js/mosaic)
во второй с тёмной темой всё сразу сильно лучше
перевод приложений с 1 на 2 происходит постепенно
работы там хватает, а приоритет у неё не наивысший
поэтому сейчас мы видим это так:
сперва завершается переход на новый Mosaic и тогда появляется возможность сделать тёмную тему значительно дешевле, чем сейчас
👍
источник

A

Anryal in MaxPatrol SIEM
Roman Sergeev
про темную тему
у нас есть определённый набор UI-компонентов
у него есть первая и вторая версия
вторая - публичная (https://github.com/positive-js/mosaic)
во второй с тёмной темой всё сразу сильно лучше
перевод приложений с 1 на 2 происходит постепенно
работы там хватает, а приоритет у неё не наивысший
поэтому сейчас мы видим это так:
сперва завершается переход на новый Mosaic и тогда появляется возможность сделать тёмную тему значительно дешевле, чем сейчас
Встроенный майнер будет?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Anryal
Встроенный майнер будет?
В смысле "будет"? 😊
источник

RS

Roman Sergeev in MaxPatrol SIEM
Andrei Potseluev
В смысле "будет"? 😊
Будет лучше и стабильнее
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Будет лучше и стабильнее
а статистику намайненого можно будет смотреть?
источник

Z

Zer🦠way in MaxPatrol SIEM
😁
источник

Z

Zer🦠way in MaxPatrol SIEM
офтопну, тут говорят ключи выложили для расшифровки shade, troldesh,585 - https://github.com/shade-team/keys
источник

Z

Zer🦠way in MaxPatrol SIEM
если у кого то архив с ключами от бетховенов зашифровали в 2019...велком
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
а статистику намайненого можно будет смотреть?
Неприлично считать чужие деньги. 😂
источник
2020 April 28

M

Maxim in MaxPatrol SIEM
добрый день.
подскажите, где найти папку EventCollectScripts в all_in_one 21 версии
источник

AV

Andrey Voitenko in MaxPatrol SIEM
ребята, извините за оффтоп, мы там PT AF 4.0 лончим, го смотреть!
источник