Size: a a a

2018 September 20

HN

Helix Nebula in MaxPatrol SIEM
глянь в правило обогащения.
источник

HN

Helix Nebula in MaxPatrol SIEM
там фильтр по локальным адресам
источник

HN

Helix Nebula in MaxPatrol SIEM
и серым
источник

Z

Zer🦠way in MaxPatrol SIEM
да
источник

Z

Zer🦠way in MaxPatrol SIEM
вижу
источник

Z

Zer🦠way in MaxPatrol SIEM
он совпадает с моей сетью
источник

HN

Helix Nebula in MaxPatrol SIEM
тогда смотри в события. если есть с внешними айпи - должно отработать
источник

Z

Zer🦠way in MaxPatrol SIEM
ок, подожду)
источник

Z

Zer🦠way in MaxPatrol SIEM
спасибо!
источник

M

Michael in MaxPatrol SIEM
Продолжу топить за доступную базу знаний на портале ТП.
1. Сокращение времени решения проблем заказчика по уже известным проблемам. Переписка с ТП может занимать существенное время, а продукт не работает. Что есть негатив.
2. Свидетельствует о том, что продукт работает не только у разработчика, но и у других заказчиков. И что ты не  являешься 1м бета тестером призванным найти баги в продукте, на поиск которых у разработчика не хватило времени.
3. Свидетельствует, что кто-то этим продуктом пользуется, а не просто купили по формалке.
4. Это дополнительный источник знаний как устроен продукт. Документация не всегда точная и в некоторых местах содержит ошибки.
источник

v

vbengin in MaxPatrol SIEM
На портале ТП появился раздел SIEM и надо попробовать его побольше наполнять.
источник

M

Michael in MaxPatrol SIEM
Он там вроде и так был. Только пустой.
источник

M

Michael in MaxPatrol SIEM
Кейс со списками может быть первым ))
Через неделю из телеграмма его будет сложно доставать ))
источник

Z

Zer🦠way in MaxPatrol SIEM
могу на гитхабе опубликовать решение
источник

HN

Helix Nebula in MaxPatrol SIEM
На мой взгляд не стоит. Решение костыльное. Тому, кому горит, можно сделать через костыль. Остальным просто чуток подождать нового билда
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Michael
Продолжу топить за доступную базу знаний на портале ТП.
1. Сокращение времени решения проблем заказчика по уже известным проблемам. Переписка с ТП может занимать существенное время, а продукт не работает. Что есть негатив.
2. Свидетельствует о том, что продукт работает не только у разработчика, но и у других заказчиков. И что ты не  являешься 1м бета тестером призванным найти баги в продукте, на поиск которых у разработчика не хватило времени.
3. Свидетельствует, что кто-то этим продуктом пользуется, а не просто купили по формалке.
4. Это дополнительный источник знаний как устроен продукт. Документация не всегда точная и в некоторых местах содержит ошибки.
День добрый. По поводу базы знания, категорчески поддерживаю. Если видите, ошибки в доках, заводите баги на док. Будем давать по шапке тестировкщикам... Да, документацию у нас тоже тестят )))
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
День добрый. По поводу базы знания, категорчески поддерживаю. Если видите, ошибки в доках, заводите баги на док. Будем давать по шапке тестировкщикам... Да, документацию у нас тоже тестят )))
очень не хватает документации по правилам корреляции, как составлять грамотно с примерами и тд. Чтобы самому это процесс понять уйдет достаточно много времени
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Zer🦠way
очень не хватает документации по правилам корреляции, как составлять грамотно с примерами и тд. Чтобы самому это процесс понять уйдет достаточно много времени
Мы планируем дальше развивать Development guide. Как раз это туда и должно войти.
источник

Z

Zer🦠way in MaxPatrol SIEM
то что есть - этого очень мало
источник

Z

Zer🦠way in MaxPatrol SIEM
при старте работы с сиемом (если не просто смотреть события и инциденты) волосы дыбом встают
источник