Size: a a a

2020 May 13

AP

Andrei Potseluev in MaxPatrol SIEM
Anryal
в твоих тикетах одна печалька
А есть тикеты, в которых радость и безудержное веселье? 😊
источник

A

Anryal in MaxPatrol SIEM
Andrei Potseluev
А есть тикеты, в которых радость и безудержное веселье? 😊
иногда проскакивает)
источник

Z

Zer🦠way in MaxPatrol SIEM
Anryal
в твоих тикетах одна печалька
А давайте отгадаем причину;)
источник

A

Anryal in MaxPatrol SIEM
Zer🦠way
А давайте отгадаем причину;)
потерпи до квиза
источник

e

e6e6e in MaxPatrol SIEM
Немного неприличный вопрос - как можно заставить MP SIEM выполнять N>2 правил обогащения, соблюдая четкую последовательность обработки?
источник

RS

Roman Sergeev in MaxPatrol SIEM
никак
источник

RS

Roman Sergeev in MaxPatrol SIEM
Условие на N даже более жёсткое (>1)
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
никак
Звучит как вызов )
источник

RS

Roman Sergeev in MaxPatrol SIEM
пиши так, чтобы порядок не был важен
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
пиши так, чтобы порядок не был важен
Увы, каскадное выполнение, которое не хочется переносить на коррелятор.
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
никак
По-любому же можно поменять какое-нибудь системное поле, чтобы событие вернулось в роутер и оттуда обратно в обогатитель...
источник

RS

Roman Sergeev in MaxPatrol SIEM
Приносите сценарий
Будем обсуждать
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Roman Sergeev
Приносите сценарий
Будем обсуждать
Ром, вам вагона сценариев от Солар - мало?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Нам всегда мало
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Лучше бы сказал когда будет достаточно ))))
источник

Z

Zer🦠way in MaxPatrol SIEM
горшочек не вари
источник
2020 May 14

DR

Dmitry Radyuga in MaxPatrol SIEM
Коллеги, всем привет!
Применение средств антивирусной защиты Kaspersky на серверах  Max Patrol SIEM (SEIM, Core, Agent) - утопия или реальная необходимость?
источник

Z

Zer🦠way in MaxPatrol SIEM
Dmitry Radyuga
Коллеги, всем привет!
Применение средств антивирусной защиты Kaspersky на серверах  Max Patrol SIEM (SEIM, Core, Agent) - утопия или реальная необходимость?
реальная утопия
источник

Z

Zer🦠way in MaxPatrol SIEM
если честно, я смысла не вижу
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Dmitry Radyuga
Коллеги, всем привет!
Применение средств антивирусной защиты Kaspersky на серверах  Max Patrol SIEM (SEIM, Core, Agent) - утопия или реальная необходимость?
При адекватных регламентах использования этих серверов, анти вирус там точно не нужен.
источник