Size: a a a

2020 September 28

RS

Roman Sergeev in MaxPatrol SIEM
seregin
Подскажите, плиз, кто на опыте, что нужно указать в правиле корреляции для того, чтобы события от одной УЗ или от одного хоста собирались в один инцидент, а не создавался новый инцидент на каждую сработку?
Релиз какой у вас?
источник

s

seregin in MaxPatrol SIEM
Roman Sergeev
Релиз какой у вас?
5.1
источник

RS

Roman Sergeev in MaxPatrol SIEM
ну т.е. R22
в нём как раз появилась замечательная возможность агрегации инцидентов
можно почитать про неё в девелопмент гайде
можно посмотреть обучающие видео или вебинар
ссылка на вебинар https://www.youtube.com/watch?v=AwmEV98ftmA
где-то в районе 20-й минуты @IonSet рассказывает

если вам лень смотреть видео (сам такой), то проще документацию почитать
devguide, раздел 10
именно по склейке 10.3, но советую прочитать весь раздел, так как возможности по управлению контентом инцидента в r22 поменялись
источник

s

seregin in MaxPatrol SIEM
Roman Sergeev
ну т.е. R22
в нём как раз появилась замечательная возможность агрегации инцидентов
можно почитать про неё в девелопмент гайде
можно посмотреть обучающие видео или вебинар
ссылка на вебинар https://www.youtube.com/watch?v=AwmEV98ftmA
где-то в районе 20-й минуты @IonSet рассказывает

если вам лень смотреть видео (сам такой), то проще документацию почитать
devguide, раздел 10
именно по склейке 10.3, но советую прочитать весь раздел, так как возможности по управлению контентом инцидента в r22 поменялись
спасибо)
источник
2020 September 29

AL

Asya Lyashenko in MaxPatrol SIEM
Всем привет! 1 октября (уже в этот четверг) специалисты Positive Technologies расскажут о результатах анализа защищенности 19 крупных компаний.
Вы узнаете, какие сервисы чаще всего доступны для подключения на сетевом периметре, каков возраст самой старой уязвимости и почему Heartbleed и WannaCry все еще актуальны. Познакомитесь с данными выявленных уязвимостей — о степени риска, о местах обнаружения, о наличии общедоступных эксплойтов.
Во второй части вебинара мы расскажем о нашем подходе к управлению уязвимостями и о новом продукте, который появится в ноябре.
Зарегистрироваться на вебинар можно по ссылке: https://www.ptsecurity.com/ru-ru/research/webinar/rezultaty-analiza-zashchishchennosti-perimetra-korporativnyh-setey-2020/
источник

N

Natalia in MaxPatrol SIEM
источник

RS

Roman Sergeev in MaxPatrol SIEM
скоро догоним по номеру версии релиз
источник

v

vbengin in MaxPatrol SIEM
Но как ты догонишь версию 5.1?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
версионированием по модулю 5
источник

К

Кац in MaxPatrol SIEM
Nikolai Arefiev
версионированием по модулю 5
точнааа?))) кажется, у нас разные представления об исчислении по модулю))
источник

AV

Andrey Voitenko in MaxPatrol SIEM
Кац
точнааа?))) кажется, у нас разные представления об исчислении по модулю))
ну наконец-то. я уже волноваться начал
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
вот вы скучные. я отвергаю вашу реальность и заменяю ее своей )
источник

К

Кац in MaxPatrol SIEM
кажется, в полку плоскоземельщиков прибыло...
источник

A

Anryal in MaxPatrol SIEM
Нужна вакцина от альтернативной реальности
источник

К

Кац in MaxPatrol SIEM
Anryal
Нужна вакцина от альтернативной реальности
её в белых столбах выдают вроде...
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
уже не выдают, я у санитаров спрашивал
источник

П

Пурпурпур in MaxPatrol SIEM
positive technologies имеет такой продукт, как appercut, или путаю?
источник

v

vbengin in MaxPatrol SIEM
PT Application Inspector
источник

П

Пурпурпур in MaxPatrol SIEM
Спасибо
источник

К

Капибара in MaxPatrol SIEM
Оригинально)
источник