Size: a a a

2020 May 29

К

Кац in MaxPatrol SIEM
Zer🦠way
в последнем релизе с нормализатором не у кого нет проблем?
нет. соотношение нормализованных к ненормализованным какое?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
нет. соотношение нормализованных к ненормализованным какое?
источник

К

Кац in MaxPatrol SIEM
а число установленных формул нормализации?
источник

A

Anryal in MaxPatrol SIEM
и какое количество самописных формул
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
а число установленных формул нормализации?
источник

К

Кац in MaxPatrol SIEM
все нужны?)
источник

Z

Zer🦠way in MaxPatrol SIEM
все остальное выключено к черту
источник

К

Кац in MaxPatrol SIEM
я бы начал с сокращения числа установленных формул
источник

Z

Zer🦠way in MaxPatrol SIEM
вот бы еще посмотреть статистику используемых правил нормализации
источник

IY

Ivan Yakushev in MaxPatrol SIEM
фильтр по id формулы?
источник

Z

Zer🦠way in MaxPatrol SIEM
не. именно сколько раз была использована формула за n количество времени
источник

Z

Zer🦠way in MaxPatrol SIEM
надо понять кто виноват
источник

A

Anryal in MaxPatrol SIEM
Zer🦠way
не. именно сколько раз была использована формула за n количество времени
группирнуть по id и сделать агрегацию по времени
источник

IY

Ivan Yakushev in MaxPatrol SIEM
я это и предложил
источник

А

Александр in MaxPatrol SIEM
Ivan Yakushev
а у вас именно база данных?
для неё вроде был параметр "SkipFirstQueryResult", но будьте осторожны, можно приложить БД
Да, БД. Спасибо. То что нужно.
источник

Z

Zer🦠way in MaxPatrol SIEM
ща
источник

IY

Ivan Yakushev in MaxPatrol SIEM
у меня вообще норм показывает
источник

Z

Zer🦠way in MaxPatrol SIEM
у меня тоже было норм до вчерашнего утра
источник

Z

Zer🦠way in MaxPatrol SIEM
было все чудесно даже на потоке 18к
источник

Z

Zer🦠way in MaxPatrol SIEM
а сейчас трешадсадомия на потоке 5к
источник