Size: a a a

MaxPatrol SIEM & VM

2020 November 27

R

RB in MaxPatrol SIEM & VM
Ручками набить
источник

R

RB in MaxPatrol SIEM & VM
Запросы заказчика отрабатываю, скажем так
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
e6e6e
Там много созависимых таблиц.
во многих созависимых БД )
источник

e

e6e6e in MaxPatrol SIEM & VM
max
лучше через API. Меньше шансов выстрелить себе в ногу
👍
Тем более он уже почти "открыт" для всех нубов (типа меня) =)
источник

К

Капибара in MaxPatrol SIEM & VM
max
А в чем ты видишь проблему, в том числе и с дингруппами?
Я не проблему вижу, я вообще не вижу.
источник

R

RB in MaxPatrol SIEM & VM
max
лучше через API. Меньше шансов выстрелить себе в ногу
А вот это интереснее. В какую сторону воевать?)
источник

e

e6e6e in MaxPatrol SIEM & VM
Roman Sergeev
во многих созависимых БД )
Но и наркомания там тоже присутствует...;)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Капибара
Я не проблему вижу, я вообще не вижу.
ну тут видимо подмена понятий
перенести иерархию групп с наполнением и без него - две разные задачи
перенос наполнения вообще означает, для начала, перенос активов
источник

R

RB in MaxPatrol SIEM & VM
Без наполнения. Чтобы в другом SIEM`е импортнуть группы. Странный запрос, я понимаю
источник

R

RB in MaxPatrol SIEM & VM
Не перенос активов
источник

R

RB in MaxPatrol SIEM & VM
Да, именно то, что можно сделать за 5 минут руками...
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
RB
Без наполнения. Чтобы в другом SIEM`е импортнуть группы. Странный запрос, я понимаю
он не странный
но пока в продукте не реализованный
API, как и было сказано
источник

R

RB in MaxPatrol SIEM & VM
Тогда вопроса два. 1. С какой версии можно официально дергать API? 2. Где взять документацию на него (если её еще нет)?
источник

e

e6e6e in MaxPatrol SIEM & VM
RB
Без наполнения. Чтобы в другом SIEM`е импортнуть группы. Странный запрос, я понимаю
+ 1 к нестранности запроса
Ну и в большой инфре с хорошей иерархией в 5 минут никак не уложишься...в день, пожалуй.
источник

R

RB in MaxPatrol SIEM & VM
В моем случае запрос странный :)
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Добрый день, коллеги.
Ищу активы с не установленным антивирусом таким запросом:
not Host.Softs<KasperskyProduct>
формируется список в который попадают и сервера на котором Касперский для серверов установлен (Kaspersky Security for Windows Server)  причем в карточке актива упоминания об софте от Касперского нет.
источник

c

cinortoce in MaxPatrol SIEM & VM
Что-то помнится было про то, что сием умеет определять не весь софт установленный
источник

c

cinortoce in MaxPatrol SIEM & VM
Zer🦠way
Сижу и пытаюсь придумать смысл отчёта инвентаризации ПО активов если сием видит только софт который есть в базе знаний... как же мне искать установленную неведомую херню?
Во
источник

c

cinortoce in MaxPatrol SIEM & VM
Точно было
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Та
источник