Size: a a a

2020 April 28

PK

Pavel Korostelev in MaxPatrol SIEM
Кац
учить бандерлогов за деньги, включенные в ценник на сзи)))
Там либо безопасников надо сначала вебу учить потом безопасности веба, либо веб-разработчиков безопасности. Оба варианта - весьма так себе.
источник

К

Кац in MaxPatrol SIEM
Pavel Korostelev
Там либо безопасников надо сначала вебу учить потом безопасности веба, либо веб-разработчиков безопасности. Оба варианта - весьма так себе.
у вас покупатель продукта кто, разработчики?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
у вас покупатель продукта кто, разработчики?
Да разработчикам ехало-болело на безопасность. Хотя, конечно, проще разраба натаскать по безопасности (по аналогии с АСУТПшником и прочими), чем безопасников окунуть в разработку, АСУ ТП и прочие радости.
источник

PK

Pavel Korostelev in MaxPatrol SIEM
Кац
у вас покупатель продукта кто, разработчики?
покупают то безопасники, но ёмкость рынка в этом случае расстраивает
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Доброго времени суток)
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Подскажите как источник определять откуда актив прилетел?
источник

RS

Roman Sergeev in MaxPatrol SIEM
по таймлайну попробуйте для начала выяснить его тип
источник
2020 April 29

RS

Roman Sergeev in MaxPatrol SIEM
какое-то нашествие
источник

AP

Andrei Potseluev in MaxPatrol SIEM
@vbengin а можно длину ника ограничить, интересно. 🤔
источник

v

vbengin in MaxPatrol SIEM
можно но лениво!
источник
2020 April 30

N

Natalia in MaxPatrol SIEM
Через 5 минут начнем вебинар с кейсами выявления аномалий при удалёнке с помощью MaxPatrol SIEM и PT NAD. Ссылка на трансляцию: https://www.ptsecurity.com/ru-ru/research/webinar/310423/
источник

v

virars in MaxPatrol SIEM
Коллеги, подскажите, а такая конструкция в формуле нормализации рабочая?
источник

v

virars in MaxPatrol SIEM
на SDKGUI отработал нормально, в системе не присваивает, id=NULL и локализация тоже не работает, она у меня расписана на 3 варианта и привязывается к id
источник

e

e6e6e in MaxPatrol SIEM
virars
Коллеги, подскажите, а такая конструкция в формуле нормализации рабочая?
Кто-то очень ругался, когда увидел в формуле несколько id. Но техническая проблема, скорее всего, в отсутствии кавычек после msgid ==
источник

v

virars in MaxPatrol SIEM
но валидлацию проходит и в SDK парсится, странно
источник

v

virars in MaxPatrol SIEM
а, нет, виноват
источник

v

virars in MaxPatrol SIEM
парсится но id не пишет, проглядел
источник

v

virars in MaxPatrol SIEM
спасибо =)
источник

m

max in MaxPatrol SIEM
msgid - строка, однако
источник

v

virars in MaxPatrol SIEM
e6e6e
Кто-то очень ругался, когда увидел в формуле несколько id. Но техническая проблема, скорее всего, в отсутствии кавычек после msgid ==
То есть лучше 3 правила под 1 id, а локализацию привязать к каким-то другим уникальным параметрам?
источник