Size: a a a

2020 September 02

ОЗ

Оля Зобнина... in MaxPatrol SIEM
Да я уже нагуглила эти обозначения
источник

Z

Zer🦠way in MaxPatrol SIEM
схема исправления уязвимостей.....
источник

ОЗ

Оля Зобнина... in MaxPatrol SIEM
источник

ОЗ

Оля Зобнина... in MaxPatrol SIEM
Вот эти обозначения
источник

ОЗ

Оля Зобнина... in MaxPatrol SIEM
Метрик
источник

ОЗ

Оля Зобнина... in MaxPatrol SIEM
Меня чего-то это в тупик завело все
источник

EP

Eugene P in MaxPatrol SIEM
Тут ещё напрашивается ряд вопросов: насколько большая подконтрольная инфраструктура? Какие хосты выделяются как важные с точки зрения рисков для бизнеса? Насколько полное покрытие инфраструктуры сканированием? Как именнно производится сканирование? и т.д.
источник

Z

Zer🦠way in MaxPatrol SIEM
Eugene P
Тут ещё напрашивается ряд вопросов: насколько большая подконтрольная инфраструктура? Какие хосты выделяются как важные с точки зрения рисков для бизнеса? Насколько полное покрытие инфраструктуры сканированием? Как именнно производится сканирование? и т.д.
и источники информации о наличии эксплоита)
источник

EP

Eugene P in MaxPatrol SIEM
Zer🦠way
и источники информации о наличии эксплоита)
да-да, из схемы БДУ (!) видится
источник

Z

Zer🦠way in MaxPatrol SIEM
Eugene P
да-да, из схемы БДУ (!) видится
самый модный трекер))))
источник

A

Anryal in MaxPatrol SIEM
Zer🦠way
мануал не делали для инстала апдейта когда кластер эластика разделен?
Еще нет. Если будет вопросы можем пока в личном порядке решить.
источник

Z

Zer🦠way in MaxPatrol SIEM
Anryal
Еще нет. Если будет вопросы можем пока в личном порядке решить.
👍
источник

К

Капибара in MaxPatrol SIEM
Ну типа есть ли возможность закрыть дыру.

- хз
- нету
- есть костыль
- есть временный фикс
- есть официальный патч
источник

ОЗ

Оля Зобнина... in MaxPatrol SIEM
Сенкс
источник

EP

Eugene P in MaxPatrol SIEM
Капибара
Ну типа есть ли возможность закрыть дыру.

- хз
- нету
- есть костыль
- есть временный фикс
- есть официальный патч
И параллельно с этим всегда можно применять компенсирующие меры, например, выключить сервис, закрыть порт на файерволе, мониторить пристально в Siem
источник

К

Капибара in MaxPatrol SIEM
Eugene P
И параллельно с этим всегда можно применять компенсирующие меры, например, выключить сервис, закрыть порт на файерволе, мониторить пристально в Siem
+
источник

GK

Gri Kos in MaxPatrol SIEM
А разве мониторинг пристально в SIEM прокатывает за компенсирующую меру?
источник

Z

Zer🦠way in MaxPatrol SIEM
Gri Kos
А разве мониторинг пристально в SIEM прокатывает за компенсирующую меру?
а разве сием сзи?
источник

К

Капибара in MaxPatrol SIEM
Gri Kos
А разве мониторинг пристально в SIEM прокатывает за компенсирующую меру?
Мониторинг в сием это всё что нужно для счастья!
источник

Z

Zer🦠way in MaxPatrol SIEM
Капибара
Мониторинг в сием это всё что нужно для счастья!
next generation siem
источник