Size: a a a

2020 September 23

v

virars in MaxPatrol SIEM
нет, там должно быть стандартно всё
источник

v

virars in MaxPatrol SIEM
некоторые правила (нормализация, корреляция) - переделаны из коробочных, соответственно, там коробочные перенесены в отдельную группу "not used" и удалены из сием, эту структуру можно будет сохранить?
источник

m

max in MaxPatrol SIEM
при переносе через скрипты резервного копирования  и восстановления сохранится всё, включая инциденты, весь контент в PTKB и т.д.
можно дополнительно контент PTKB сохранить дял себя выгрузить в .zip
источник

IY

Ivan Yakushev in MaxPatrol SIEM
virars
Всем привет! Ребят, подскажите по паре моментов плиз

Заказчик переносит серваки Core, ES и SIEM Server в другой ЦОД (агенты остаются на месте), со сменой адресации и сменой СХД (готовы потерять все события) и потом переезжают с R22 на R23

Вопросы
1. Агенты же можно не трогать, потом перепривязать на новую инсталляцию и всё, да?
2. Надо забэкапить и восстановить: активы, написанные правила (нормализация, корреляция, агрегация и ТС), и запускаемые задачи. С этим могут быть сложности?
А в чем проблема просто перевезти оборудование/виртуалки?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Просто оставлю это здесь. Сделано на основе анализа всей нормализации в R22. Не претендует на супер-точность и супер-полноту. Если кто-то дополнит, буду рад.
источник

LY

Leonid Yuriev in MaxPatrol SIEM
Nikolai Arefiev
Просто оставлю это здесь. Сделано на основе анализа всей нормализации в R22. Не претендует на супер-точность и супер-полноту. Если кто-то дополнит, буду рад.
объекто-векторная?
вот лучше бы доделал, а уж потом пошел солярить )
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Вот ты злой
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
ну нормально же сидели, чё начинается )))))))))0
источник

LY

Leonid Yuriev in MaxPatrol SIEM
Не, ну лучше поздно чем никогда )))
источник

i

int 0x80 in MaxPatrol SIEM
Leonid Yuriev
объекто-векторная?
вот лучше бы доделал, а уж потом пошел солярить )
дык он и ща не доделал)
источник

i

int 0x80 in MaxPatrol SIEM
судя по всему это нормализация без контент паков
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
причем тут паки?
источник

i

int 0x80 in MaxPatrol SIEM
антивирусной нормализации тоже нет
источник

i

int 0x80 in MaxPatrol SIEM
Nikolai Arefiev
причем тут паки?
при покрытии
источник

LY

Leonid Yuriev in MaxPatrol SIEM
Nikolai Arefiev
Вот ты злой
Не, но мне Больно когда энтропию (неизбежность страданий) сочетают с гугологией (ну ты понял).
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Я верю, что ребята Миши Помзова заборят эти проблемы :)
источник

LY

Leonid Yuriev in MaxPatrol SIEM
Nikolai Arefiev
Я верю, что ребята Миши Помзова заборят эти проблемы :)
вот тоже верю и жду пока купят колеса/экскаватор ;)
источник

LY

Leonid Yuriev in MaxPatrol SIEM
Короче, батарея (комфортное рабочее место и епт-задачи) и наручники (ништяки и бонусы) плачут по тебе ;)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Опаснооо!!!!
источник
2020 September 24

RR

Roman Redikultsev in MaxPatrol SIEM
Всем привет, подскажите пожалуйста, кто настраивал аудит для Huawei VRP?
Задача отработала, конфигурацию выгрузил, но вот уязвимостей нет. Такое может быть, или прав не достаточно? Заказчик говорит, что уз дал необходимые права lvl 15, в журнале пару команд с ошибками, например, display vlan all(вручную на коммутаторе команды такой нет, есть display vlan)
источник