Size: a a a

MaxPatrol SIEM & VM

2020 November 19

N

Natalia in MaxPatrol SIEM & VM
Переслано от vbengin
3к EPS на стандартный агент. Отдельно будет ещё толстый агент (лицензионно толстый) для толстых источников которые один выдает сходу 15К.
источник

BG

Bryan Griffin in MaxPatrol SIEM & VM
Коллеги, а какой адрес у репутационного
сервиса компании "Позитив Текнолоджиз"?
В документации явно не указан, куда на FW доступ открывать?
Или всё находится в update.ptsecurity.com?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
в данный момент всё идёт через тот же транспорт, что обновления всего остального
об изменениях сообщим
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
Bryan Griffin
Коллеги, а какой адрес у репутационного
сервиса компании "Позитив Текнолоджиз"?
В документации явно не указан, куда на FW доступ открывать?
Или всё находится в update.ptsecurity.com?
открываешь к *ptsecurity.com и забываешь про головняк?)
источник

K

Kirill in MaxPatrol SIEM & VM
EИ0Ʇ
открываешь к *ptsecurity.com и забываешь про головняк?)
для некоторых вендоров *ptsecurity.com и *.ptsecurity.com прям разные вещи
источник

v

virars in MaxPatrol SIEM & VM
Коллеги, подскажите, а возможно ли подружить внедряемый siem инфраструктуру с уже рабочим xspider и вытаскивать из него для сиема информацию об активах?
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
можно вытаскивать из MP8 с помощью выпуска отчета для MPX
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
для XSpider вроде не было такого xml-отчета
источник

v

virars in MaxPatrol SIEM & VM
то есть впринципе xspider никак не поможет сиему? как источник событий тоже подключать бессмысленно?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
virars
то есть впринципе xspider никак не поможет сиему? как источник событий тоже подключать бессмысленно?
да зачем тебе его события? тебе результаты надо.
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
@flammeus_cordis, подскажешь?
источник

v

virars in MaxPatrol SIEM & VM
EИ0Ʇ
да зачем тебе его события? тебе результаты надо.
Ну да, но знаешь как бывает - мы не сделали то что вы просили, но зато вот слепили снеговика, нравится? ну вот и ладненько)
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
virars
Ну да, но знаешь как бывает - мы не сделали то что вы просили, но зато вот слепили снеговика, нравится? ну вот и ладненько)
судя по тому что за окном снеговик тоже будет так себе
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
virars
Коллеги, подскажите, а возможно ли подружить внедряемый siem инфраструктуру с уже рабочим xspider и вытаскивать из него для сиема информацию об активах?
описано подробно в refguide 24.0: разел 6.3. Positive Technologies MaxPatrol 8: настройка интеграции
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
выпусти отчет в формате MPX import в формате xml и загрузи через профиль MP8ScanImporter
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
Eugene Matveev
выпусти отчет в формате MPX import в формате xml и загрузи через профиль MP8ScanImporter
с 8кой всё понятно, у парня спайдер
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
EИ0Ʇ
с 8кой всё понятно, у парня спайдер
MPX import в нём есть тоже, как и указание, что он используется для интеграции с SIEM
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
Лем ▲🍕
MPX import в нём есть тоже, как и указание, что он используется для интеграции с SIEM
@Virars ставь галку "могём"
источник

v

virars in MaxPatrol SIEM & VM
Eugene Matveev
описано подробно в refguide 24.0: разел 6.3. Positive Technologies MaxPatrol 8: настройка интеграции
у меня просто рефгайд с R22 =)
источник

v

virars in MaxPatrol SIEM & VM
EИ0Ʇ
@Virars ставь галку "могём"
хорошечно)
источник