Size: a a a

2020 September 06

Z

Zer🦠way in MaxPatrol SIEM
Кац
ну да, покупайте под сием цод. и вообще, кто бы говорил
Стройте свой;) зачем покупать
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
Mpsiem мобильная версия?
источник

Z

Zer🦠way in MaxPatrol SIEM
😀
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Нормальная же тема, чё
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
All in one
источник

Z

Zer🦠way in MaxPatrol SIEM
Вааа
источник

e

e6e6e in MaxPatrol SIEM
Кац
это в каком месте у них хорошая интеграция? если железа под сием x2 от требований, потому что ребята дергают связанные события по всем инцам одновременно в дохрениллион потоков?
Дергает события к инциденту - значит плохая карточка инцидента =|
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Дергает события к инциденту - значит плохая карточка инцидента =|
Слышь купи
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Часть инфы в сабэвентах лежит ( поэтому приходится лазить еще и за ними
источник

К

Кац in MaxPatrol SIEM
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
Часть инфы в сабэвентах лежит ( поэтому приходится лазить еще и за ними
Повторюсь - всю ключевую инфу можно и нужно забирать в инцидент, обычно её достаточно для понимания того, что нужно или нет копать этот инцидент.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
e6e6e
Повторюсь - всю ключевую инфу можно и нужно забирать в инцидент, обычно её достаточно для понимания того, что нужно или нет копать этот инцидент.
Слышь, запили!
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Повторюсь - всю ключевую инфу можно и нужно забирать в инцидент, обычно её достаточно для понимания того, что нужно или нет копать этот инцидент.
А вот 100500 событий по сканам и брутам явно не нужны в инциденте (а они там есть).
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Повторюсь - всю ключевую инфу можно и нужно забирать в инцидент, обычно её достаточно для понимания того, что нужно или нет копать этот инцидент.
Кажу больше, ее можно в титл инцидента писать
источник

Z

Zer🦠way in MaxPatrol SIEM
😀
источник

К

Кац in MaxPatrol SIEM
e6e6e
Повторюсь - всю ключевую инфу можно и нужно забирать в инцидент, обычно её достаточно для понимания того, что нужно или нет копать этот инцидент.
ну вообще как бы далеко не всегда, по собственной практике нужны ещё события вокруг инца во многих случаях
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
Слышь, запили!
Я завязал)
Теперь на правах диванного эксперта разглагольствую)
источник

К

Кац in MaxPatrol SIEM
e6e6e
А вот 100500 событий по сканам и брутам явно не нужны в инциденте (а они там есть).
по сканам и брутам вообще не нужно цеплять все события в инцидент. зачем?
источник

e

e6e6e in MaxPatrol SIEM
Кац
ну вообще как бы далеко не всегда, по собственной практике нужны ещё события вокруг инца во многих случаях
Они есть в СИЕМ и нужны не только лишь сабэвенты
источник