Size: a a a

2020 October 16

E

EИ0Ʇ in MaxPatrol SIEM
Кац
например потому что удобно через единый механизм разливать данные, которые должны быть на всех SIEM
именно пользовательские?
источник

m

max in MaxPatrol SIEM
если именно IOC и именно в MP SIEM _ то проще cybsi-lite использовать, который как раз их и разливает.
источник

e

e6e6e in MaxPatrol SIEM
Коллеги, а в R23.1 всё ещё нет общих виджетов и дашбордов?
источник

К

Кац in MaxPatrol SIEM
max
если именно IOC и именно в MP SIEM _ то проще cybsi-lite использовать, который как раз их и разливает.
кисби лайт по функционалу умеет отвратительно мало
источник

К

Кац in MaxPatrol SIEM
EИ0Ʇ
именно пользовательские?
а какие ещё, вендорские?
источник

E

EИ0Ʇ in MaxPatrol SIEM
Кац
а какие ещё, вендорские?
ну вот я и залип на данном моменте маленько
источник

E

EИ0Ʇ in MaxPatrol SIEM
тогда, полагаю, нужен полновесный кибси
источник

К

Кац in MaxPatrol SIEM
EИ0Ʇ
тогда, полагаю, нужен полновесный кибси
допустим, он есть. интеграция с SIEM происходит через как? через кибси лайт
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Коллеги, а в R23.1 всё ещё нет общих виджетов и дашбордов?
Или, возможно, есть готовый инструмент для шаринга виджетов и дашбордов?
источник

К

Кац in MaxPatrol SIEM
e6e6e
Или, возможно, есть готовый инструмент для шаринга виджетов и дашбордов?
половина инструментов в PT SIEM называется "питон"
источник

e

e6e6e in MaxPatrol SIEM
Кац
половина инструментов в PT SIEM называется "питон"
Я бы не спрашивал, если бы эту функциональность не обещали в R22 (кажется).

ЗЫ
Я не ради троллинга спросил.
источник

К

Кац in MaxPatrol SIEM
e6e6e
Я бы не спрашивал, если бы эту функциональность не обещали в R22 (кажется).

ЗЫ
Я не ради троллинга спросил.
в 23 обещали. дык вопрос и не воспринимался, как троллинг... я просто по привычке немного накидываю)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
max
если именно IOC и именно в MP SIEM _ то проще cybsi-lite использовать, который как раз их и разливает.
Это тот же вопрос, что мы с тобой обсуждали. В рамках общения через поддержку инфу получим
источник

e

e6e6e in MaxPatrol SIEM
Кац
в 23 обещали. дык вопрос и не воспринимался, как троллинг... я просто по привычке немного накидываю)
Вами не воспринимался, а некоторые коллеги из ПТ, увы, меня воспринимают исключительно в этом контексте.

Python это отлично, но адаптировать скрипты под нерегламентированные и внезапные изменения в схемах СУБД это малоинтересное занятие.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
e6e6e
Вами не воспринимался, а некоторые коллеги из ПТ, увы, меня воспринимают исключительно в этом контексте.

Python это отлично, но адаптировать скрипты под нерегламентированные и внезапные изменения в схемах СУБД это малоинтересное занятие.
+1
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
меньше кастомных скриптов, крепче спишь
источник

К

Кац in MaxPatrol SIEM
e6e6e
Вами не воспринимался, а некоторые коллеги из ПТ, увы, меня воспринимают исключительно в этом контексте.

Python это отлично, но адаптировать скрипты под нерегламентированные и внезапные изменения в схемах СУБД это малоинтересное занятие.
схемах API, тогда уж
источник

К

Кац in MaxPatrol SIEM
лезть в субд вообще так себе занятие
источник

К

Кац in MaxPatrol SIEM
Nikolai Arefiev
меньше кастомных скриптов, крепче спишь
а что, существует коробочное решение? арксайт не предлагать
источник

e

e6e6e in MaxPatrol SIEM
Кац
лезть в субд вообще так себе занятие
Иногда проще сделать выгрузку всего нужного из БД, отредактировать её и импортировать обратно/в другое место, чем генерить тучу API-запросов.
источник