Size: a a a

2020 July 24

VB

Vladislav Borisov in MaxPatrol SIEM
virars
А куда его писать?
Там два поля вроде sic name и sic name server
источник

DG

Digital God in MaxPatrol SIEM
источник

DG

Digital God in MaxPatrol SIEM
Вот эту команду на чекпоинте
источник

DG

Digital God in MaxPatrol SIEM
Выполни
источник

A

Alexander in MaxPatrol SIEM
virars
к сожалению, не знаю... Управление CheckPoint у заказчика, инструкции по настройке брали из refguide
Надо спрашивать, и если MDS, то нужно использовать  CN sic промежуточный он будет с добавкой к cp_mgmtтратата...
источник

VB

Vladislav Borisov in MaxPatrol SIEM
virars
А куда его писать?
OPSEC.SERVER_SIC_NAME в профиле транспорта
источник

v

virars in MaxPatrol SIEM
вот сюда написал SIC имя от лог сервера
источник

VB

Vladislav Borisov in MaxPatrol SIEM
virars
вот сюда написал SIC имя от лог сервера
и не работает?
источник

v

virars in MaxPatrol SIEM
на скрине не имя лог сервера но это я ща перепутал
источник

v

virars in MaxPatrol SIEM
Vladislav Borisov
и не работает?
сейчас через новый профиль всё создам, попробую, до этого в задаче имено менял
источник

v

virars in MaxPatrol SIEM
нет, ошибка таже
источник

VB

Vladislav Borisov in MaxPatrol SIEM
virars
нет, ошибка таже
а сколько всего у тебя Sic name? я помню что их должно быть 2
источник

v

virars in MaxPatrol SIEM
два
источник

VB

Vladislav Borisov in MaxPatrol SIEM
а в логах какая ошибка?
источник

v

virars in MaxPatrol SIEM
одно для приложения OPSEC в УЗ, другое - SIC лог серера
источник

VB

Vladislav Borisov in MaxPatrol SIEM
именно в журнале задачи
источник

v

virars in MaxPatrol SIEM
virars
вот с такой
вот такая
источник

v

virars in MaxPatrol SIEM
Digital God
Выполни
А что она даст? я должен аргументировать заказчику
источник

v

virars in MaxPatrol SIEM
Digital God
буквально в этот вторник эту ошибку победили ))
Так еще раз - SIC -name сервера управления или SIC-name сервера журналирования? они у меня стоят в разных местах, refguide пишет что адрес цели и sic-name должен бть именно от сервера журналирования
источник

DG

Digital God in MaxPatrol SIEM
virars
А что она даст? я должен аргументировать заказчику
Она тебе покажет sic сервера
источник