Size: a a a

2020 October 20

E

EИ0Ʇ in MaxPatrol SIEM
Fedor Yakovlev
Отлично, только с Isim v2.3 не распознаются события, хотя правило есть и работает
привет, шаблон для ISIM готов (заново), будет влит в коробку в 3.0
источник

e

e6e6e in MaxPatrol SIEM
EИ0Ʇ
привет, шаблон для ISIM готов (заново), будет влит в коробку в 3.0
А он соответствует шаблону событий на ISIM?
источник

E

EИ0Ʇ in MaxPatrol SIEM
e6e6e
А он соответствует шаблону событий на ISIM?
источник

E

EИ0Ʇ in MaxPatrol SIEM
в смысле "соответствует"?
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
А он соответствует шаблону событий на ISIM?
* В стандартном шаблоне на ISIM нет большого количества полезных полей, может, стоит добавить их в этот шаблон и добавить в правило нормализации?
источник

E

EИ0Ʇ in MaxPatrol SIEM
но правило нормализации же в сием есть, сейчас будет добавлен шаблон в исим чтобы формировались события корректно. да, они будут информативней
источник

e

e6e6e in MaxPatrol SIEM
EИ0Ʇ
но правило нормализации же в сием есть, сейчас будет добавлен шаблон в исим чтобы формировались события корректно. да, они будут информативней
Огонь, а в ISIM это когда появится?
источник

e

e6e6e in MaxPatrol SIEM
Там же нет PT KB )
источник

E

EИ0Ʇ in MaxPatrol SIEM
e6e6e
Огонь, а в ISIM это когда появится?
мне обещали в 3.0
источник

e

e6e6e in MaxPatrol SIEM
EИ0Ʇ
мне обещали в 3.0
источник

e

e6e6e in MaxPatrol SIEM
Кстати, насущный вопрос по нормализациям - есть необходимость получать события с KICS for Nodes (с эндпоинта или KSC) по syslog.
Один вендор говорит, что было уже 100500 таких реализаций, второй - что нет даже частичной поддержки такого источника событий.
Кому стоит верить? У кого-то был успешный опыт нормализации таких событий  (написали сами или вендор помог)?
источник

e

e6e6e in MaxPatrol SIEM
EИ0Ʇ
мне обещали в 3.0
Спасибо, что сделал хорошее дело! Будем ждать обновлений )
источник

E

EИ0Ʇ in MaxPatrol SIEM
это не моё, начальник, мне подкинули.
источник

e

e6e6e in MaxPatrol SIEM
EИ0Ʇ
это не моё, начальник, мне подкинули.
Все так про ISIM говорят =)
источник
2020 October 21

N

Natalia in MaxPatrol SIEM
Отличные новости для жителей ДФО! «МАСКОМ-Техлайн» стал участником MSSP-программы Positive Technologies по направлению MaxPatrol SIEM.

"Благодаря MSSP-сотрудничеству мы можем предложить заказчикам полный комплекс услуг по выявлению инцидентов ИБ на базе MaxPatrol SIEM. Особенно приятно стать первой региональной компанией на Дальнем Востоке, получившей статус MSSP-партнера", — говорит Алексей Кравченко, генеральный директор «МАСКОМ-Техлайн».
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Доброе утро! У клиента лицензия AIO на 100 узлов. Как я правильно понимаю исходя из этого именно на 100 узлов возможно назначить задачу на сбор событий?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
В разделе "Лицензия" конфигурация указана "MPX-SIEM"
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Кстати, насущный вопрос по нормализациям - есть необходимость получать события с KICS for Nodes (с эндпоинта или KSC) по syslog.
Один вендор говорит, что было уже 100500 таких реализаций, второй - что нет даже частичной поддержки такого источника событий.
Кому стоит верить? У кого-то был успешный опыт нормализации таких событий  (написали сами или вендор помог)?
Добрый день!
UP-ну вопрос. Если не затруднит, то напишите, пожалуйста, "+" (или чуть подробнее. Можно в ЛС). Мне просто для информации, вопросами докучать не буду )
источник

IY

Ivan Yakushev in MaxPatrol SIEM
e6e6e
Добрый день!
UP-ну вопрос. Если не затруднит, то напишите, пожалуйста, "+" (или чуть подробнее. Можно в ЛС). Мне просто для информации, вопросами докучать не буду )
>> Один вендор говорит, что было уже 100500 таких реализаций, второй - что нет даже частичной поддержки такого источника событий.

это вендоры SIEM говорят?
просто, если это syslog, то при наличии хоть какого-то refguide по событиям KICS, их нормализация — дело 1-2 дней (в зависимости от количества типов, конечно)
источник

e

e6e6e in MaxPatrol SIEM
Ivan Yakushev
>> Один вендор говорит, что было уже 100500 таких реализаций, второй - что нет даже частичной поддержки такого источника событий.

это вендоры SIEM говорят?
просто, если это syslog, то при наличии хоть какого-то refguide по событиям KICS, их нормализация — дело 1-2 дней (в зависимости от количества типов, конечно)
Вопрос не в контексте сложности задачи (её я могу оценить), а в контексте её фактической реализации и переданной мне информации по ней.

Один вендор - позитивный Позитив, второй - Лаборатория Касперского
источник