Size: a a a

2020 August 05

Z

Zer🦠way in MaxPatrol SIEM
зеленый красный синий знаем) оранжевый нет
источник

6

640kilobyte in MaxPatrol SIEM
Пярмо как пароль - Пароль
источник

RS

Roman Sergeev in MaxPatrol SIEM
да, это чудесно
источник

R

RB in MaxPatrol SIEM
Roman Sergeev
попробуйте убрать ldap транспорт из задачи, пожалуйста
У профиля Microsoft Active Directory Audit из транспортов только ldap. Учетки ему по-идее должно хватать любой, если коллеги со стороны Заказчика не мудрили с AD
источник

6

640kilobyte in MaxPatrol SIEM
Roman Sergeev
да, это чудесно
Просто позитив им еще ptaf не продал :3
источник

R

RB in MaxPatrol SIEM
Или он и без транспортов справится?
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
У профиля Microsoft Active Directory Audit из транспортов только ldap. Учетки ему по-идее должно хватать любой, если коллеги со стороны Заказчика не мудрили с AD
я думал, вы дефолтным Windows DC Audit сканировали, а в нём транспортов 2
ок, тогда ясно, что дело в ldap может быть
источник

D

Dips in MaxPatrol SIEM
RB
У профиля Microsoft Active Directory Audit из транспортов только ldap. Учетки ему по-идее должно хватать любой, если коллеги со стороны Заказчика не мудрили с AD
да, обычно обычной доменной учётки достаточно для получения информации.
источник

R

RB in MaxPatrol SIEM
Забавное поведение, кстати. Вот сейчас сменил профиль в задаче с Microsoft Active Directory Audit на Windows DC Audit, а транспорты не поменялись - остался один LDAP. Видимо так у меня проскочил Windows DC Audit без транспорта LDAP.
источник

RS

Roman Sergeev in MaxPatrol SIEM
смена профиля в задаче - такое, на самом деле
если модуль подддерживает множественные транспорты, то возникают вопросы о том, что оставлять, а что убирать и пр
а если ещё и модуль меняется, то совсем весело может быть

я сам сходу не скажу, как оно там сейчас устроено
так что правильнее новую задачу открыть
источник

R

RB in MaxPatrol SIEM
Я ожидал, что список транспортов очистится и подгрузится из профиля, но не так важно, на самом деле. Спасибо)
источник

RS

Roman Sergeev in MaxPatrol SIEM
а вдруг там были важные настройки?
источник

R

RB in MaxPatrol SIEM
Думал для этого надо профили свои делать на базе стандартных. Ну да ладно, я спорить не собираюсь. Просто делюсь своими ошибками :)
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
Хм... А этот аудит (Microsoft Active Directory Audit) работает в постоянном режиме?

[2020.08.05 11:06:02.314] 17656 INFO  Metric: Metrics for last period:
{
   "time": "2020-08-05T08:06:02Z"
}
[2020.08.05 11:11:02.315] 17656 INFO  Metric: Metrics for last period:
{
   "time": "2020-08-05T08:11:02Z"

Ничего он особо не собрал, судя по логу, но завершаться не собирается
в общем, подождите ещё
процесс может быть небыстрым
источник

К

Капибара in MaxPatrol SIEM
Soft
может здесь кто даст ответы на такие вопросы по MP8
МР8 соответствует. Разве что АН3.1 - устранение оргмерами
источник

К

Капибара in MaxPatrol SIEM
Soft
Переслано от Soft
И ещё вопрос (в мануале не нашёл) По результатам проверки сетевым сканером сети предоставляется отчет об обнаруженных уязвимостях в формате HTML или Microsoft Word?
HTML и PDF если говорить прочеловекочитаемые
источник

N

Natalia in MaxPatrol SIEM
Теперь MaxPatrol SIEM поддерживает в качестве источников последние версии Dr.Web Enterprise Security Suite
источник

SS

Sergey Shtin in MaxPatrol SIEM
подскажите, где можно найти схему компонентов с потоками данных?
источник

К

Капибара in MaxPatrol SIEM
Sergey Shtin
подскажите, где можно найти схему компонентов с потоками данных?
Implementation Guide
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
В 23 релизе поправили работу функции матч в инцидентах
источник