Size: a a a

2020 April 30

v

virars in MaxPatrol SIEM
max
msgid - строка, однако
Парсер ошибку не выдавал и я не обратил внимание, что строки вообще нет
источник

e

e6e6e in MaxPatrol SIEM
virars
То есть лучше 3 правила под 1 id, а локализацию привязать к каким-то другим уникальным параметрам?
Например, к id + msgid.
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Например, к id + msgid.
Не факт, что это "красиво", но работать точно будет )
источник

MM

Mikhail M in MaxPatrol SIEM
virars
Парсер ошибку не выдавал и я не обратил внимание, что строки вообще нет
Результат нормализации в редакторе в GUI нужно всегда проверять глазами и смотреть, что все необходимые данные в нормализованном событии есть.
источник

v

virars in MaxPatrol SIEM
я так искал правило из коробки по номеру, и не нашел, начал писать сам, а потом оказалось что оно было совмещено с другим правилом, и писал я зря
источник

v

virars in MaxPatrol SIEM
по-этому хочетеся разделять id
источник

m

max in MaxPatrol SIEM
можно по regex искать по контенту
источник

N

Natalia in MaxPatrol SIEM
Тем временем готов отчет о том, как устроена удалёнка в компаниях России: https://www.ptsecurity.com/ru-ru/research/analytics/remote-work-in-russia-and-the-cis-2020/

Выяснили, какое самое популярное ПО для организации удалёнки, как много сотрудников работают с домашних устройств, что чаще всего выводят на периметр
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Natalia
Через 5 минут начнем вебинар с кейсами выявления аномалий при удалёнке с помощью MaxPatrol SIEM и PT NAD. Ссылка на трансляцию: https://www.ptsecurity.com/ru-ru/research/webinar/310423/
Наталья, а запись будет? Снова пропустил :(
источник

v

vbengin in MaxPatrol SIEM
конечно будет.
источник

N

Natalia in MaxPatrol SIEM
Maxim Gaydukov
Наталья, а запись будет? Снова пропустил :(
да, сегодня появится на сайте. Если вы регистрировались, то на почту придет письмо со ссылкой и презой
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Natalia
да, сегодня появится на сайте. Если вы регистрировались, то на почту придет письмо со ссылкой и презой
Не, не регистрировался. На сайте найду, спасибо
источник

e

e6e6e in MaxPatrol SIEM
Natalia
Тем временем готов отчет о том, как устроена удалёнка в компаниях России: https://www.ptsecurity.com/ru-ru/research/analytics/remote-work-in-russia-and-the-cis-2020/

Выяснили, какое самое популярное ПО для организации удалёнки, как много сотрудников работают с домашних устройств, что чаще всего выводят на периметр
Странно, что в отчете не указаны web shell, SOCKS и DNS туннели, FlawedAmmyy RAT и другие популярные в России способы удалённого доступа. =)
источник

К

Капибара in MaxPatrol SIEM
e6e6e
Странно, что в отчете не указаны web shell, SOCKS и DNS туннели, FlawedAmmyy RAT и другие популярные в России способы удалённого доступа. =)
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Странно, что в отчете не указаны web shell, SOCKS и DNS туннели, FlawedAmmyy RAT и другие популярные в России способы удалённого доступа. =)
Вообще
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Странно, что в отчете не указаны web shell, SOCKS и DNS туннели, FlawedAmmyy RAT и другие популярные в России способы удалённого доступа. =)
И "телеметрия", конечно )
источник

Z

Zer🦠way in MaxPatrol SIEM
Вебинары про удаленку задолбали уже больше чем сама удаленка...из каждого утюга
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
Вебинары про удаленку задолбали уже больше чем сама удаленка...из каждого утюга
Ну отчет-то хороший...особенно для редтим )
источник

Д

Дмитрий in MaxPatrol SIEM
Коллеги, подскажите, как eXtraction проверить объявлена ли переменная (её существование)?
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Ну отчет-то хороший...особенно для редтим )
Для блэков:)названий компаний не хватает
источник