Size: a a a

2020 August 05

D

Dips in MaxPatrol SIEM
лучше используйте профиль Microsoft ActiveDirectory audit
вроде так называется
источник

R

RB in MaxPatrol SIEM
Там по WMI запросы в логе, транспорт LDAP не задействован был
источник

R

RB in MaxPatrol SIEM
Ок, спасибо)
источник

R

RB in MaxPatrol SIEM
Dips
лучше используйте профиль Microsoft ActiveDirectory audit
вроде так называется
Ага, есть такой. И транспорт LDAP, и в логе Started processing of ds~LDAP2.Exec#15. Видимо тут моя ошибка была
источник

S

Soft in MaxPatrol SIEM
может здесь кто даст ответы на такие вопросы по MP8
источник

S

Soft in MaxPatrol SIEM
Переслано от Soft
Я правильно понимаю что MP8 соответствует согласно этим пунктам:
источник

S

Soft in MaxPatrol SIEM
Переслано от Soft
в соответствии с приказами (ФСТЭК России № 17, № 21, №31)
источник

S

Soft in MaxPatrol SIEM
Переслано от Soft
И ещё вопрос (в мануале не нашёл) По результатам проверки сетевым сканером сети предоставляется отчет об обнаруженных уязвимостях в формате HTML или Microsoft Word?
источник

R

RB in MaxPatrol SIEM
Хм... А этот аудит (Microsoft Active Directory Audit) работает в постоянном режиме?

[2020.08.05 11:06:02.314] 17656 INFO  Metric: Metrics for last period:
{
   "time": "2020-08-05T08:06:02Z"
}
[2020.08.05 11:11:02.315] 17656 INFO  Metric: Metrics for last period:
{
   "time": "2020-08-05T08:11:02Z"

Ничего он особо не собрал, судя по логу, но завершаться не собирается
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
Хм... А этот аудит (Microsoft Active Directory Audit) работает в постоянном режиме?

[2020.08.05 11:06:02.314] 17656 INFO  Metric: Metrics for last period:
{
   "time": "2020-08-05T08:06:02Z"
}
[2020.08.05 11:11:02.315] 17656 INFO  Metric: Metrics for last period:
{
   "time": "2020-08-05T08:11:02Z"

Ничего он особо не собрал, судя по логу, но завершаться не собирается
не должен
явно пытается что-то сделать с 5-минутным таймаутом
источник

N

Natalia in MaxPatrol SIEM
Банк Оранжевый теперь в рядах пользователей MaxPatrol SIEM
источник

N

Natalia in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
что такое оранжевый банк?
источник

R

RB in MaxPatrol SIEM
Вот меня тоже это смутило, т. к. не типично для модуля audit
источник

N

Natalia in MaxPatrol SIEM
Zer🦠way
что такое оранжевый банк?
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
Вот меня тоже это смутило, т. к. не типично для модуля audit
попробуйте убрать ldap транспорт из задачи, пожалуйста
источник

Z

Zer🦠way in MaxPatrol SIEM
о как
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
кек
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
что такое оранжевый банк?
тоже думал что по аналогии с "зеленый/красный/синий банк", а не буквально?
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
тоже думал что по аналогии с "зеленый/красный/синий банк", а не буквально?
да)
источник