Size: a a a

2020 May 11

e

e6e6e in MaxPatrol SIEM
R22
источник

Z

Zer🦠way in MaxPatrol SIEM
Збс виджет, спасибо за идею
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
Збс виджет, спасибо за идею
Имей ввиду, что не все могут смотреть в завтрашний (сегодняшний) день...
источник

Z

Zer🦠way in MaxPatrol SIEM
И за список сзи
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
И за список сзи
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Добрый день!
Подскажите, пожалуйста, виджеты в каком времени существуют?
Некоторые выявленные особенности:
1. На R21.1 делаю выборку событий (с агрегацией) - есть события. Без каких-либо изменений перехожу в режим виджета - нет событий.
2. При построении виджета за период "последние N дней":
* на R21.1  - временной период +1 день (завтра);
* на R22  - временной период -1 день (нет сегодня);
Может, я пропустил версию R21.1,5 и в ней с датами было всё чОтко (+0)? )
источник
2020 May 12

e

e6e6e in MaxPatrol SIEM
e6e6e
Добрый день!
Подскажите, пожалуйста, виджеты в каком времени существуют?
Некоторые выявленные особенности:
1. На R21.1 делаю выборку событий (с агрегацией) - есть события. Без каких-либо изменений перехожу в режим виджета - нет событий.
2. При построении виджета за период "последние N дней":
* на R21.1  - временной период +1 день (завтра);
* на R22  - временной период -1 день (нет сегодня);
Доброго рабочего утра!
Так это баго-фича - писать в техпод или я тупой?
источник

N

Natalia in MaxPatrol SIEM
28 мая проведём подробный обзор пакета экспертизы под удаленку. Покажем, как его правильно настроить, кейсы выявления аномалий и реагирования на них: https://www.ptsecurity.com/ru-ru/research/webinar/310842/
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Так уже как бы и удаленка у всех завершается. Раньше чуть стоило бы провести
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Судя по секторам, удаленка завершается у тех кому она и до карантина не особо нужна была.
источник

VV

Vladimir Voloshin in MaxPatrol SIEM
e6e6e
Добрый день!
Подскажите, пожалуйста, виджеты в каком времени существуют?
Некоторые выявленные особенности:
1. На R21.1 делаю выборку событий (с агрегацией) - есть события. Без каких-либо изменений перехожу в режим виджета - нет событий.
2. При построении виджета за период "последние N дней":
* на R21.1  - временной период +1 день (завтра);
* на R22  - временной период -1 день (нет сегодня);
Добрый день! В R22 изменился порядок работы с неполной гранулой времени - сейчас она просто отрезается, до тех пор пока не будет заполнена. Сделано для того, чтобы при прочих равных 1) не падать в ноль 2) не вводить в заблуждение неполными фактическими данными. Воркэраунд - уменьшать размер гранулы
источник

e

e6e6e in MaxPatrol SIEM
Vladimir Voloshin
Добрый день! В R22 изменился порядок работы с неполной гранулой времени - сейчас она просто отрезается, до тех пор пока не будет заполнена. Сделано для того, чтобы при прочих равных 1) не падать в ноль 2) не вводить в заблуждение неполными фактическими данными. Воркэраунд - уменьшать размер гранулы
Привет!
Спасибо за ответ.
КМК, такой подход уместен только для графиков. Для гистограмм и таблиц лучше отображать текущие показания.
Воркэраунд понятен, но неудобен.
источник

К

Кирилл in MaxPatrol SIEM
e6e6e
Привет!
Спасибо за ответ.
КМК, такой подход уместен только для графиков. Для гистограмм и таблиц лучше отображать текущие показания.
Воркэраунд понятен, но неудобен.
О, привет, Андрей! Сменил лагерь?))
источник

e

e6e6e in MaxPatrol SIEM
Кирилл
О, привет, Андрей! Сменил лагерь?))
Ага, топлю за Splunk )
источник

К

Кирилл in MaxPatrol SIEM
e6e6e
Ага, топлю за Splunk )
У.
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Ага, топлю за Splunk )
пошли выпьем)
источник

Z

Zer🦠way in MaxPatrol SIEM
😀
источник

A

Anryal in MaxPatrol SIEM
e6e6e
Ага, топлю за Splunk )
Не подскажешь где прикупить можно?
источник

Z

Zer🦠way in MaxPatrol SIEM
Anryal
Не подскажешь где прикупить можно?
можно кстати в рфии
источник