Size: a a a

2019 February 27

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
да, это был Linux. перезапустили сервис монговый.
Вот если бы не поленились и завели багу, в 19.1 гарантированно не было этой проблемы.
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
Вот если бы не поленились и завели багу, в 19.1 гарантированно не было этой проблемы.
Не в лени дело. сбор данных для заведения баги зачастую затруднён, поскольку занимает достаточно большое количество времени, а если туда меня подключили, это значит, что проблема эскалировалась со второй линии администрирования и заказчик, скорее всего, уже жаждет крови.
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
Не в лени дело. сбор данных для заведения баги зачастую затруднён, поскольку занимает достаточно большое количество времени, а если туда меня подключили, это значит, что проблема эскалировалась со второй линии администрирования и заказчик, скорее всего, уже жаждет крови.
Чем мы можем помочь в этом процессе? Утилиты для сбора данных для заведения бага?
источник

К

Кац in MaxPatrol SIEM
скорее даже не утилиты, а перечисление того, что нужно собрать - скрипт я сделаю сам. плюс вы же наверняка проводите как-то диагностику силами низкоквалифицированных специалистов - нам бы пригодились инструменты или инструкции для этого процесса. в частности, в данном случае косяк с монгой был установлен только потому, что нужно было решить проблему без перезагрузки сервера, обычно в таких случаях сервер сием был бы просто перезагружен.
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
скорее даже не утилиты, а перечисление того, что нужно собрать - скрипт я сделаю сам. плюс вы же наверняка проводите как-то диагностику силами низкоквалифицированных специалистов - нам бы пригодились инструменты или инструкции для этого процесса. в частности, в данном случае косяк с монгой был установлен только потому, что нужно было решить проблему без перезагрузки сервера, обычно в таких случаях сервер сием был бы просто перезагружен.
Приняли в работу.
источник

a

alaniel in MaxPatrol SIEM
Коллеги, подскажите, пожалуйста, запрет на использование дефиса в имени правила - это баг или фича?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Фича
источник

P

Pavel in MaxPatrol SIEM
Добрый день!
Я могу в Identity and Access Management
создавать, редактировать и удалять роли пользователей?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
неверно прочитал
источник

RS

Roman Sergeev in MaxPatrol SIEM
Pavel
Добрый день!
Я могу в Identity and Access Management
создавать, редактировать и удалять роли пользователей?
Нет. Роли создаются приложениями
источник

D

Dips in MaxPatrol SIEM
Pavel
Добрый день!
Я могу в Identity and Access Management
создавать, редактировать и удалять роли пользователей?
В IAM только назначение ролей пользователям.
источник

P

Pavel in MaxPatrol SIEM
ммм.
Я тут просто одни "требования к средствам..." читаю
и там явно прописано, что должна быть такая возможность
источник

P

Pavel in MaxPatrol SIEM
А. Они не дспшные. Сейчас
источник

P

Pavel in MaxPatrol SIEM
VIII. Требования к средствам ГосСОПКА в части реализации функций собственной безопасности
...
20.2. При осуществлении разграничения прав доступа к информации и уровней доступа к функциям средства ГосСОПКА должны обеспечивать:
...
поддержку функций создания, редактирования и удаления пользовательских ролей и возможности настройки прав доступа для каждой роли;
источник

P

Pavel in MaxPatrol SIEM
Так Max Patrol SIEM со своей обвязкой соответствует требованиям к средствам ГосСОПКА? Как мне можно будет доказать выполнение пункта требований 20.2, когда их утвердят приказом?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Pavel
Так Max Patrol SIEM со своей обвязкой соответствует требованиям к средствам ГосСОПКА? Как мне можно будет доказать выполнение пункта требований 20.2, когда их утвердят приказом?
Когда его утвердят?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Мы сейчас активно работаем над гибкой ролевой моделью
источник

P

Pavel in MaxPatrol SIEM
Максим Максимович
Мы сейчас активно работаем над гибкой ролевой моделью
Спасибо! Буду ждать!
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
Мы сейчас активно работаем над гибкой ролевой моделью
там ещё двухфакторка в требованиях и просрачивание учетной записи
источник

IS

I S in MaxPatrol SIEM
Коллеги, а в каком виде в сиеме можно увидеть данные собранные профилем checkpoint audit?
источник