Size: a a a

2018 September 20

RS

Roman Sergeev in MaxPatrol SIEM
Угу. Тогда это не память
источник

RS

Roman Sergeev in MaxPatrol SIEM
В новом релизе очень много исправлений вокруг табличек - при активном использовании обновление прямо рекомендую
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
В новом релизе очень много исправлений вокруг табличек - при активном использовании обновление прямо рекомендую
будем ждать.
источник

Z

Zer🦠way in MaxPatrol SIEM
еще бы сделали загрузку данных в таблички из внешнего источника
источник

Z

Zer🦠way in MaxPatrol SIEM
было бы шикарно
источник

Z

Zer🦠way in MaxPatrol SIEM
а то для каждого импорта городить скрипт на python
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ну тут всегда есть риск свалиться в написание бесконечных коннекторов для внешних источников
источник

Z

Zer🦠way in MaxPatrol SIEM
😂
источник

Z

Zer🦠way in MaxPatrol SIEM
ынтерпрайз жеж
источник

HN

Helix Nebula in MaxPatrol SIEM
Zer🦠way
ипортирую в табличный список csv...а он импортирует только часть
для влития списка с русскими значениями нужно /opt/mpxsiem/fpta/fpta_filler —kind enrichment —schema /opt/mpxsiem/siemdb/scripts.db —input (путь до вновь полученного) output.json —database /opt/mpxsiem/fpta/fpta_enricher.db
источник

HN

Helix Nebula in MaxPatrol SIEM
это исправлено в 19.1
источник

Z

Zer🦠way in MaxPatrol SIEM
Helix Nebula
для влития списка с русскими значениями нужно /opt/mpxsiem/fpta/fpta_filler —kind enrichment —schema /opt/mpxsiem/siemdb/scripts.db —input (путь до вновь полученного) output.json —database /opt/mpxsiem/fpta/fpta_enricher.db
он же по итогу влил)
источник

Z

Zer🦠way in MaxPatrol SIEM
скрипя зубами с 100500 попытки но влил
источник

HN

Helix Nebula in MaxPatrol SIEM
причина ошибки
источник

HN

Helix Nebula in MaxPatrol SIEM
Ну, пусть у нас есть Омск
Это байты
'\xd0\x9e\xd0\xbc\xd1\x81\xd0\xba'
в UTF-8
Если так выпадает, что данные разбиваются на куски в местах
\xd0 <здесь> \x9e\xd0 <или здесь>\xbc ..
То тогда "часть полученных данных" на конкретный момент времени не является валидным UTF-8 и импорт падает с ошибкой
Если сконвертировать csv в json, есть возможность залить локально
источник

HN

Helix Nebula in MaxPatrol SIEM
разбивать можно, но правильнее на 19.0 вливать через json
источник

HN

Helix Nebula in MaxPatrol SIEM
в 19.1 такого уже не должно быть
источник

HN

Helix Nebula in MaxPatrol SIEM
вливаться будет корректно
источник

Z

Zer🦠way in MaxPatrol SIEM
правда пока src.geo.country - нет данных
источник

Z

Zer🦠way in MaxPatrol SIEM
@vbengin сказал, что это Вы писали обогащение
источник