Size: a a a

2020 August 19

6

640kilobyte in MaxPatrol SIEM
e6e6e
Так не интересно ;)
Сегмент сети изолированный.
Аудит цисок это интерсно - базу активов пополнить может, соседей может найти... :3
источник

6

640kilobyte in MaxPatrol SIEM
Мы так случайно нашли в одной сетке левый сегмент, который по не закрытому snmp тоже отсканили
источник

6

640kilobyte in MaxPatrol SIEM
Было весело
источник

e

e6e6e in MaxPatrol SIEM
640kilobyte
Аудит цисок это интерсно - базу активов пополнить может, соседей может найти... :3
Понятно, что при сканировании в аудите в актив накинется и динамическая составляющая. Но есть необходимость именно в статическом анализе конфигурации.
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Коллеги, доброго дня!
Подскажите, никто не сталкивался с проблемой истечения срока действия сертификата RabbitMQ?
На ядре ошибки вида:  TLS server: In state certify at ssl_handshake.erl:1274 generated SERVER ALERT: Fatal - Certificate Expired
SIEM  Server не может достучаться
источник

e

e6e6e in MaxPatrol SIEM
Михаил Малышев
Коллеги, доброго дня!
Подскажите, никто не сталкивался с проблемой истечения срока действия сертификата RabbitMQ?
На ядре ошибки вида:  TLS server: In state certify at ssl_handshake.erl:1274 generated SERVER ALERT: Fatal - Certificate Expired
SIEM  Server не может достучаться
MP SIEM <R21 ?
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
e6e6e
MP SIEM <R21 ?
21.0
источник

e

e6e6e in MaxPatrol SIEM
Михаил Малышев
21.0
Если мне не изменяет память, то ~R21 делали замену предустановленных сертов для RMQ.
То есть вам проще (и лучше) всего просто обновиться. Либо делать замену сертов и прописывать их везде.
источник

e

e6e6e in MaxPatrol SIEM
Михаил Малышев
Коллеги, доброго дня!
Подскажите, никто не сталкивался с проблемой истечения срока действия сертификата RabbitMQ?
На ядре ошибки вида:  TLS server: In state certify at ssl_handshake.erl:1274 generated SERVER ALERT: Fatal - Certificate Expired
SIEM  Server не может достучаться
Совсем вредный совет - отключить SSL в RMQ, но так же потребуется изменение конфигов служб.
источник

m

max in MaxPatrol SIEM
Михаил Малышев
Коллеги, доброго дня!
Подскажите, никто не сталкивался с проблемой истечения срока действия сертификата RabbitMQ?
На ядре ошибки вида:  TLS server: In state certify at ssl_handshake.erl:1274 generated SERVER ALERT: Fatal - Certificate Expired
SIEM  Server не может достучаться
обновлять сертификаты нужно
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Как вижу в документации инструкций по обновлению нет:)
источник

ММ

Михаил Малышев... in MaxPatrol SIEM
Спасибо:)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Аххааах. Сайм щит хеппенс, притом сегодня.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Тоже ищем решение
источник

D

Dips in MaxPatrol SIEM
Nikolai Arefiev
Тоже ищем решение
обновляйтесь на 21.1+
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
А если это сделать невозможно по религиозным соображениям?
источник

m

max in MaxPatrol SIEM
Dips
обновляйтесь на 21.1+
я таки подозреваю, что у тех, у кого стоит 21.0, он не просто так такой версии.
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
А если это сделать невозможно по религиозным соображениям?
Отключайте SSL! =)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Вариант сделать самоподписанный серт и подкинуть rmq - не работает?
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Dips
обновляйтесь на 21.1+
в смысле на 22.0 и выше
источник