Size: a a a

2020 May 26

e

e6e6e in MaxPatrol SIEM
Дежурный )
источник

К

Кац in MaxPatrol SIEM
или ты предлагаешь расследование инцидентов просить заниматься перезапуском задач?)
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
или ты предлагаешь расследование инцидентов просить заниматься перезапуском задач?)
дежурный инженер
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
дежурный инженер
расследования или администрирования?)
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
расследования или администрирования?)
администрирования
источник

К

Кац in MaxPatrol SIEM
ну вот. вот его надо будить. длительное время - меня, кстати.
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
ну вот. вот его надо будить. длительное время - меня, кстати.
а что ком сок не может себе позволить двух инженеров) ну да ладно
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
а что ком сок не может себе позволить двух инженеров) ну да ладно
Ком СОК может себе позволить инженера, умеющего в автоматизацию ;)
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
а что ком сок не может себе позволить двух инженеров) ну да ладно
сидеть и пинать балду всю ночь?) или о чем речь?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
сидеть и пинать балду всю ночь?) или о чем речь?
😁ну а че реагированию можно а инженеру нельзя?
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣
источник

Z

Zer🦠way in MaxPatrol SIEM
ой всё
источник

К

Кац in MaxPatrol SIEM
кхм... мониторингу, а не реагированию)))
источник

К

Кац in MaxPatrol SIEM
и нет, пинать балду ночью там не выйдет
источник

К

Кац in MaxPatrol SIEM
точнее, не выйдет ДАЖЕ ночью
источник

N

Natalia in MaxPatrol SIEM
До ДР MaxPatrol SIEM остался 1 день! Если вы вдруг не успели записаться на игру, самое время это сделать :) 70+ команд,  призы, байки и тосты. Начинаем завтра в 17:00 по московскому времени.
источник

Z

Zer🦠way in MaxPatrol SIEM
ребята, если я добавляю правило в protected rules то его всеравно может отключить сием?
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
ребята, если я добавляю правило в protected rules то его всеравно может отключить сием?
😱
источник

Z

Zer🦠way in MaxPatrol SIEM
у меня цель - корреляцией выявить определенные устройства а правило рубит и рубит, добавил в protected и перезапустил siemserver-healthmon.service,  а правило всеравно на паузу встает
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
у меня цель - корреляцией выявить определенные устройства а правило рубит и рубит, добавил в protected и перезапустил siemserver-healthmon.service,  а правило всеравно на паузу встает
Аналогично. Мне сказали, что у меня руки не из того места растут. Я отключил автоблокировка всех правил.
источник