Size: a a a

MaxPatrol SIEM & VM

2021 March 30

RS

Roman Sergeev in MaxPatrol SIEM & VM
e6e6e
Добрый день!
Подниму архивный вопрос - почему не получится фильтровать лог DNS средствами MP SIEM?
Так-то можно написать норм регулярку в профиле сбора (парсинга файла), которая исключит - запросы к внутренним ресурсам, ТОП-N домены, ответы и т д.
Но почему-то норм регулярка в skip chunk не работает. =|
конкретно по кейсу фильтрации внутренних адресов в DNS запросах по регулярке решение поставляется в 24 релизе
Для 23 по запросу адаптированный модуль через ТП
источник

e

e6e6e in MaxPatrol SIEM & VM
Roman Sergeev
конкретно по кейсу фильтрации внутренних адресов в DNS запросах по регулярке решение поставляется в 24 релизе
Для 23 по запросу адаптированный модуль через ТП
Опять костыли ;)
источник

e

e6e6e in MaxPatrol SIEM & VM
Кац
какой днс = с галкой detailed или без
Да, дебаг с детализацией.
источник

К

Кац in MaxPatrol SIEM & VM
e6e6e
Да, дебаг с детализацией.
с детализацией искаропки жить не будет
источник

К

Кац in MaxPatrol SIEM & VM
коллеги, кто на R24 уже переехал, у вас сбор данных из файлов через smb под доменной учеткой работает?
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
Кац
коллеги, кто на R24 уже переехал, у вас сбор данных из файлов через smb под доменной учеткой работает?
Да
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
Агента в домен!
источник

К

Кац in MaxPatrol SIEM & VM
Andrei Mushatenko
Агента в домен!
о, спасибо. ценно.
источник

G

GenRockeR in MaxPatrol SIEM & VM
Коллеги, а как в задачах выставить свои кроны? Условно раз в час в 30 минут? Минимальный срок, который выставлен в GUI MP SIEM - это день.

Хочется что-то в виде
30 * * * *    мегасбор ))
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
Коллеги, а как в задачах выставить свои кроны? Условно раз в час в 30 минут? Минимальный срок, который выставлен в GUI MP SIEM - это день.

Хочется что-то в виде
30 * * * *    мегасбор ))
выбрать каждые Н минут/часов
источник

К

Кац in MaxPatrol SIEM & VM
источник

К

Кац in MaxPatrol SIEM & VM
крон у негативов почти полноценно переложен в вебморду
источник

G

GenRockeR in MaxPatrol SIEM & VM
где?
источник

К

Кац in MaxPatrol SIEM & VM
жми каждый день
источник

К

Кац in MaxPatrol SIEM & VM
дальше жми на время
источник

К

Кац in MaxPatrol SIEM & VM
и там повторять каждые н часов х минут
источник

К

Кац in MaxPatrol SIEM & VM
ну как в вендовозном скедулере
источник

G

GenRockeR in MaxPatrol SIEM & VM
каждые n часов x минут дадут запуск раз в 1,5 часа. Но не каждый час, в 30 минут. Тут немного логика другая. Не у 00 минут каждого часа, а в 15, 30, 45 минут и тому подобное
источник

К

Кац in MaxPatrol SIEM & VM
Andrei Mushatenko
Агента в домен!
или просто назвать агента без точки в имени. тогда в домен не обязательно. но обязательно без точки на момент установки агента.
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
каждые n часов x минут дадут запуск раз в 1,5 часа. Но не каждый час, в 30 минут. Тут немного логика другая. Не у 00 минут каждого часа, а в 15, 30, 45 минут и тому подобное
эээ... а вы метод запуска задач вообще в курсе? у вас точно во время в любом случае не получится.
источник