Size: a a a

MaxPatrol SIEM & VM

2020 November 16

Д

Дмитрий in MaxPatrol SIEM & VM
Ежели настроить его запуск с фильтрами скриптом или по крону,, да подкинуть выгрузку с предустановленным именем прям под веб-сервер кора, то может и вполне по-людски получиться... Можно даже готовый результат после своей обработки так выкладывать...
источник

Д

Дмитрий in MaxPatrol SIEM & VM
Отличная мысль! Обязательно попробую. Коллеги, всем спасибо.
источник

v

vbengin in MaxPatrol SIEM & VM
ладно ладно
источник

v

vbengin in MaxPatrol SIEM & VM
Переслано от Andrey Voitenko
Andrey Voitenko is inviting you to a scheduled Zoom meeting.

Topic: MaxPatrol VM demo
Time: Nov 16, 2020 04:30 PM Moscow

Join Zoom Meeting
https://ptsecurity.zoom.us/j/91826702114

Meeting ID: 918 2670 2114
источник

v

vbengin in MaxPatrol SIEM & VM
приходите кто хочет
источник

ВП

Вадим Порошин... in MaxPatrol SIEM & VM
Вов, вы выложите видео потом?)
источник

C

Corporal in MaxPatrol SIEM & VM
Вадим Порошин
Вов, вы выложите видео потом?)
И желательно на ютуб какой нибудь😁
источник

v

vbengin in MaxPatrol SIEM & VM
не уверен
источник

ВП

Вадим Порошин... in MaxPatrol SIEM & VM
Жаль, очень интересно Женя рассказывал, но надо было откл
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
vbengin
не уверен
даже если мы очень будем просить?)
источник

v

vbengin in MaxPatrol SIEM & VM
мы оказывается не запустили запись сразу
источник

D

Dips in MaxPatrol SIEM & VM
если есть интересные кейсы, можете писать сюда, мы подскажем и поможем сформировать PDQL для дингрупп и грида 😉
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Советую окунуться в PDQL по активам, там сумасшедшие вещи можно творить. Если им овладеть, то можно и в SIEM и VM им пользоваться.
источник

EP

Eugene P in MaxPatrol SIEM & VM
Nikolai Arefiev
Советую окунуться в PDQL по активам, там сумасшедшие вещи можно творить. Если им овладеть, то можно и в SIEM и VM им пользоваться.
Сейчас ещё более сумасшедшие чем раньше 😜
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Eugene P
Сейчас ещё более сумасшедшие чем раньше 😜
источник
2020 November 17

A

Alex in MaxPatrol SIEM & VM
Коллеги, а режим комплаэнс в новый VM не завезли?
источник

v

vbengin in MaxPatrol SIEM & VM
Полноценный комплайнс не завезли. (В презентации Максима Филиппова кстати это было). Модуль комплайнс мы планируем выпустить через 12 месяцев (запомните этот твит)

А сейчас вы можете сыграть в комплайнс только с помощью фильтров и Дин групп. Это что то вроде стартовый комплайнс :). То есть все что собирается в модель можно выводить в фильтры а соответственно из них в дашборды, отчёты и так далее. Но то такое... Мп8 в общем пока приоритетен в данном функционале.
источник

s

seregin in MaxPatrol SIEM & VM
кто знает, как сделать в правиле корреляции последовательность из событий, чтобы она встречалась несколько раз т.е (Event1 and Event2) within 30s

Хочу чтобы последовательность  (Event1 and Event2) встречалась N раз в течение 30 сек
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Сделайте вложенное правило
источник

s

seregin in MaxPatrol SIEM & VM
Roman Sergeev
Сделайте вложенное правило
это мне в раздел про subformula?
источник