Size: a a a

2020 May 29

RS

Roman Sergeev in MaxPatrol SIEM
Капибара
Ну тоже подойдет же, не?
нет
historical отвечает за фазу нормализации исключительно
к сбору с источника оно не имеет никакого отношения
источник

К

Капибара in MaxPatrol SIEM
Roman Sergeev
нет
historical отвечает за фазу нормализации исключительно
к сбору с источника оно не имеет никакого отношения
Уже выяснили, что я перепутал с другим ключом. За давностью.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
нет
historical отвечает за фазу нормализации исключительно
к сбору с источника оно не имеет никакого отношения
я же правильно помню что в случае historical:true -> time=recv_time?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ivan Yakushev
я же правильно помню что в случае historical:true -> time=recv_time?
нет
источник

IY

Ivan Yakushev in MaxPatrol SIEM
а как
источник

A

Anryal in MaxPatrol SIEM
если не вписывается в интервал -24 .. +1 в часах то тогда time=recv_time
источник

RS

Roman Sergeev in MaxPatrol SIEM
Anryal
если не вписывается в интервал -24 .. +1 в часах то тогда time=recv_time
это если false
источник

RS

Roman Sergeev in MaxPatrol SIEM
true эту логику отключает
источник

A

Anryal in MaxPatrol SIEM
да если false
источник

A

Anryal in MaxPatrol SIEM
true то ничего не меняется
источник

RS

Roman Sergeev in MaxPatrol SIEM
исключение - ненормализовавшиеся события
у них всегда time = recv_time, т.к. других вариантов нет
источник

IY

Ivan Yakushev in MaxPatrol SIEM
спасибо что освежили
источник

A

Anryal in MaxPatrol SIEM
и когда происходит замена  time = recv_time то время из события попадает в original_time
источник

К

Кац in MaxPatrol SIEM
есть там поиск в контенте
источник

К

Кац in MaxPatrol SIEM
"регулярное выражение"
источник

К

Кац in MaxPatrol SIEM
ты можешь указать id и найдешь именно id
источник

Z

Zer🦠way in MaxPatrol SIEM
рили
источник

Z

Zer🦠way in MaxPatrol SIEM
ларчик просто открывался
источник

Z

Zer🦠way in MaxPatrol SIEM
при установке контента - Response status code does not indicate success: 500 (Internal Server Error).
источник

Z

Zer🦠way in MaxPatrol SIEM
сталкивался кто нибудь?
источник