Size: a a a

2020 May 29

К

Кац in MaxPatrol SIEM
Zer🦠way
а вот я с ней и разбираюсь
рекомендую другой подход. сначала снести то, что точно не используется повендорно
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
рекомендую другой подход. сначала снести то, что точно не используется повендорно
я удалил все нормализации и ставлю то что юзаю
источник

Z

Zer🦠way in MaxPatrol SIEM
а то что юзаю я взял из статистики нормализации событий
источник

К

Кац in MaxPatrol SIEM
группировка по ID за неделю даст перечень нужных id
источник

Z

Zer🦠way in MaxPatrol SIEM
уже сделано
источник

Z

Zer🦠way in MaxPatrol SIEM
уже делается
источник

Z

Zer🦠way in MaxPatrol SIEM
только вот мозги мне имеет нормализация стоунгейта
источник

Z

Zer🦠way in MaxPatrol SIEM
гори оно огнем
источник

К

Кац in MaxPatrol SIEM
ну ок. я бы просто не стал сносить всё, чтобы не терять события
источник

Z

Zer🦠way in MaxPatrol SIEM
ну я сначало удалил все из группы установки а тепреь добавляю то что получил за неделю по id
источник

P

Petr in MaxPatrol SIEM
Переслано от Диана Бузовская...
За домом Демин Луг 6/5 эвакуаторы увезли уже 2 машины
источник

К

Капибара in MaxPatrol SIEM
не тот чят
источник
2020 May 30

A

Andrey in MaxPatrol SIEM
Это проверка возможностей сиема. Выявит инцидент или нет?
источник
2020 June 01

И

Иван in MaxPatrol SIEM
Добрый день!
Развернута система SIEM 21.1.
Не стартует служба собора событий "Core Events Sources Monitoring".
Выдает вот такую длинную ошибку

2020-06-01 11:30:18,326 [17] FATAL Microservice+InitializationContext - Initiali
zation error
RabbitMQ.Client.Exceptions.BrokerUnreachableException: None of the specified end
points were reachable ---> System.AggregateException: One or more errors occurre
d. ---> RabbitMQ.Client.Exceptions.ConnectFailureException: Connection failed --
-> System.Net.Sockets.SocketException: No connection could be made because the t
arget machine actively refused it 127.0.0.1:5671
  at System.Net.Sockets.Socket.DoConnect(EndPoint endPointSnapshot, SocketAddre

В чем проблема?
источник

И

Иван in MaxPatrol SIEM
источник

И

Иван in MaxPatrol SIEM
При установке системы все параметры были указаны верно, все сервисы запущены кроме вот этого одного
источник

N

Natalia in MaxPatrol SIEM
Ко дню защиты детей и др MaxPatrol SIEM узнали мнение детей cотрудников Позитива, как защищаться от хакеров, серьезный ли возраст — 5 лет и почему MaxPatrol SIEM - молодец: https://youtu.be/50lrJ6rerUU
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Скоро новый пакет экспертизы ждать? 😁
источник

К

Капибара in MaxPatrol SIEM
Andrei Potseluev
Скоро новый пакет экспертизы ждать? 😁
Меньше недели назад же очередной выкатили :)
источник

N

Natalia in MaxPatrol SIEM
Andrei Potseluev
Скоро новый пакет экспертизы ждать? 😁
В конце июня)
источник