Size: a a a

2019 February 27

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
там ещё двухфакторка в требованиях и просрачивание учетной записи
Просрачивайте их в ad
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
Просрачивайте их в ad
а если заказчик не подключает ад/лдап к пт сием?
источник

RS

Roman Sergeev in MaxPatrol SIEM
I S
Коллеги, а в каком виде в сиеме можно увидеть данные собранные профилем checkpoint audit?
на вкладке конфигурация в карточке актива, наверное
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
а если заказчик не подключает ад/лдап к пт сием?
Тогда ему и двухфакторка не нужна))
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
Тогда ему и двухфакторка не нужна))
госсопка не согласна))
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Логинимся с двух факторной аутентификацией через vdi, открываем внутри консоль сиема, так не пойдет?
источник

P

Pavel in MaxPatrol SIEM
Собсно сами требования:
20.1. При осуществлении идентификации и аутентификации администраторов средства ГосСОПКА должны обеспечивать:
аутентификацию администраторов с использованием паролей (в том числе временного действия) и (или) аппаратных средств аутентификации;
хранение паролей в закрытом виде;
автоматическое информирование о необходимости смены паролей.

Это можно закрыть только аутентификацией через LDAP?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Пока да
источник

IS

I S in MaxPatrol SIEM
Коллеги, а какие отчёты из mp8 можно импортировать в siem?
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
оператор гайд 19.1, п.7.1.3
источник

M

Michael in MaxPatrol SIEM
источник

v

vbengin in MaxPatrol SIEM
источник

I

Igor in MaxPatrol SIEM
Michael
источник
2019 February 28

M

Michael in MaxPatrol SIEM
Мне можно. У меня подарок от позитива. )))
источник

К

Кац in MaxPatrol SIEM
Michael
источник

IS

I S in MaxPatrol SIEM
Коллеги, а есть возможность собирать данные с ms sql express 2005?
источник

RS

Roman Sergeev in MaxPatrol SIEM
с чтением из него чьих-то событий вряд ли могут быть проблемы - транспорт не менялся
с аудитом самого сервера надо проверять полноту
источник

IS

I S in MaxPatrol SIEM
Он для Каспера используется
источник

IS

I S in MaxPatrol SIEM
Проблема в том что tcp 1433 слушается но задача не отрабатывает, пробовал указывать просто адрес сервера и адрес с инстансом, но все равно не работает
источник

К

Капибара in MaxPatrol SIEM
А что пишет в логе задачи?
источник