Size: a a a

2020 November 06

AS

Alexander Stepanov in MaxPatrol SIEM
e6e6e
А точно есть смысл заводить аналогичное обращение?
Ссылки работают.
(Гамбургера нет, теперь там кубик Рубика).
Привет!
Смысл есть. У этой штуки не 100% шанс воспроизведения иначе бы уже пофиксили. Кстати, проверяли поведение в режиме инкогнито такое же?
источник

И

Иван in MaxPatrol SIEM
Alexander Stepanov
Привет!
Смысл есть. У этой штуки не 100% шанс воспроизведения иначе бы уже пофиксили. Кстати, проверяли поведение в режиме инкогнито такое же?
такое же и в инкогнито
источник
2020 November 08

e

e6e6e in MaxPatrol SIEM
Коллеги, привет!
Странная ситуация - если для аккаунта MP SIEM указан действующий корп п/я с непопулярным доменом верхнего уровня (например i@schrodingers.cat), то этот акк нельзя выбрать для отправки уведомлений. Не подскажете где можно посмотреть перечень доменов верхнего уровня, допустимых для отправки уведомлений?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Попахивает дискриминацией #AllDomainsLifesMatter
источник

D

Dips in MaxPatrol SIEM
e6e6e
Коллеги, привет!
Странная ситуация - если для аккаунта MP SIEM указан действующий корп п/я с непопулярным доменом верхнего уровня (например i@schrodingers.cat), то этот акк нельзя выбрать для отправки уведомлений. Не подскажете где можно посмотреть перечень доменов верхнего уровня, допустимых для отправки уведомлений?
Почему нельзя? Попахивает багом
источник

RS

Roman Sergeev in MaxPatrol SIEM
Nikolai Arefiev
Попахивает дискриминацией #AllDomainsLifesMatter
В твоих фидах этого домена нет?
источник

e

e6e6e in MaxPatrol SIEM
Dips
Почему нельзя? Попахивает багом
Акк и его почта видны, но они не выбираются. Изменяю верхний домен на .com и всё выбирается.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
МП уже может валидировать доменные имена аккаунтов через мои фиды?
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
МП уже может валидировать доменные имена аккаунтов через мои фиды?
Ток через вулнерс )
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
e6e6e
Ток через вулнерс )
двойная реклама!
источник
2020 November 09

KL

Kirill Lebedev in MaxPatrol SIEM
Коллеги, добрый день. Подскажите, пожалуйста, как создать отчёт по уязвимостям на активах (таблица вида актив|список уязвимостей на нём|причина)?
источник

v

virars in MaxPatrol SIEM
Коллеги, всем привет! Помогите пожалуйста с дебагом, ситуация такая:

Подключаю журналы Windows, без WEC, одним агентом, 30 хостов (не в домене)
Политики все раскинули одинаковые, проиль здачи один и тот же, задача одна

В итоге 27 хостов подключились успешно, а 3 из них - никак, проверяю через eventvwr подключение с агента к журналам компа - не проходит, ошибка на скриншоте, со стороны источника говорят что настроили всё по гайду, всё одинаково (подтверждение того что по гайду настроили правильно - остальные 27 хостов подключились успешно)
источник

v

virars in MaxPatrol SIEM
Вот ошибка в siem
источник

v

virars in MaxPatrol SIEM
проверил по telnet - 135 порт открыт
источник

v

virars in MaxPatrol SIEM
коллеги со стороны заказчика сказали что RPC работает
источник

v

virars in MaxPatrol SIEM
дополнительно включили следующие правила:

COM+ Network Access (DCOM-In)

Remote Event Log Management (NP-In)
Remote Event Log Management (RPC)
Remote Event Log Management (RPC-EPMAP)
Windows Management Instrumentation (ASync-In)
Windows Management Instrumentation (DCOM-In)
Windows Management Instrumentation (WMI-In)

Все равно не помогло
источник

v

virars in MaxPatrol SIEM
Подскажите, кто разбирается в подключении Винды хорошо, куда еще можно копнуть? идеи закончились
источник

RS

Roman Sergeev in MaxPatrol SIEM
8 сентября было обсуждение схожих проблем
источник

v

virars in MaxPatrol SIEM
Roman Sergeev
8 сентября было обсуждение схожих проблем
а можно цитатку? или где поискать?)
источник

c

cinortoce in MaxPatrol SIEM
virars
Вот ошибка в siem
Учётка доменная?
источник