Size: a a a

MaxPatrol SIEM & VM

2020 November 27

Z

Zer🦠way in MaxPatrol SIEM & VM
Не весь
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Получается он как то выборочно "не определил" при аудите и на серверах и на некоторых рабочих станциях.
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
там ещё по инсталятору можно смотреть но это не актуальная иныа
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Михаил _
Получается он как то выборочно "не определил" при аудите и на серверах и на некоторых рабочих станциях.
Кого знаю того определяю
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Sccm в помощь
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Zer🦠way
Sccm в помощь
Чего нема того нема😁
Проще будет выгрузку из AD и Сервера Касперского сравнивать.
источник

c

cinortoce in MaxPatrol SIEM & VM
Касперский и сам из ад брать может )
источник

c

cinortoce in MaxPatrol SIEM & VM
И в нем есть отчёты встроенные по развёртыванию защиты )
источник

М_

Михаил _ in MaxPatrol SIEM & VM
cinortoce
Касперский и сам из ад брать может )
Да, можно, просто идея была в активах создать группу с неустановленным антивирусом и открытыми  портами. А так придется "костыли"  делать.
источник

D

Dips in MaxPatrol SIEM & VM
Михаил _
Добрый день, коллеги.
Ищу активы с не установленным антивирусом таким запросом:
not Host.Softs<KasperskyProduct>
формируется список в который попадают и сервера на котором Касперский для серверов установлен (Kaspersky Security for Windows Server)  причем в карточке актива упоминания об софте от Касперского нет.
А посмотрите в hostroles для серверов есть ли antivirus..
Аудитом сканировали?
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Dips
А посмотрите в hostroles для серверов есть ли antivirus..
Аудитом сканировали?
в карточке актива в "информации установщика" информация о Касперском есть, получается, что в модели активов просто нет определения для KasperskyWindowsServer
источник

М_

Михаил _ in MaxPatrol SIEM & VM
И если судить по информации из учебного курса по SIEM то там нет определения для Касперский для серверов.
источник

D

Dips in MaxPatrol SIEM & VM
Михаил _
в карточке актива в "информации установщика" информация о Касперском есть, получается, что в модели активов просто нет определения для KasperskyWindowsServer
Это исправим.
Но ваш кейс можно решить и сейчас, объедините свой первый запрос и информацию из installerinfo
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Dips
Это исправим.
Но ваш кейс можно решить и сейчас, объедините свой первый запрос и информацию из installerinfo
Да согласен, вопрос решаем, тогда до "кучи"  еще по Касперскому. Есть агент Администрирования Касперского который тоже в soft не отображается. Для чего нужно - определить компьютеры на которых есть антивирус, но они не управляются сервером администрирования. В принципе через "информацию установщика" и это можно решить, но если все программы одного вендора будут в одном месте, думаю будет удобнее.
источник
2020 November 30

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Доброе утро!
Есть вопрос: нужно клиенту установить на ВМ сием, рассчитанную на 100 узлов.
Какая минимальная конфигурация возможна? (конфиг для пилота и из руководства по установке не предлагать - есть в наличии у меня. Интересует для боевой системы эксплуатации.)
источник

ММ

Максим Максимович... in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Доброе утро!
Есть вопрос: нужно клиенту установить на ВМ сием, рассчитанную на 100 узлов.
Какая минимальная конфигурация возможна? (конфиг для пилота и из руководства по установке не предлагать - есть в наличии у меня. Интересует для боевой системы эксплуатации.)
Доброе, речь про какой ВМ?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Максим Максимович
Доброе, речь про какой ВМ?
vmware sphere
источник

e

e6e6e in MaxPatrol SIEM & VM
Добрый день!
На картинке скрин из карточки инцидента. К инциденту фактически привязано ~50 событий (они видны, если перейти на вкладку "События").
Вопросы:
1. Это бага или фича?
2. Как можно отвязать события от инцидента, которые не отображаются в карточке инцидента? (опять через API?)
источник

e

e6e6e in MaxPatrol SIEM & VM
Ну и ещё небольшой вопрос - если события собираются с Windows EventLog Collector, который запущен на агенте MP SEIM, то в событиях не проставляется recv_ipv4, это бага или фича?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
e6e6e
Ну и ещё небольшой вопрос - если события собираются с Windows EventLog Collector, который запущен на агенте MP SEIM, то в событиях не проставляется recv_ipv4, это бага или фича?
Больше на баг похоже. Так себя ведёт агент, установленный на WEC?
источник