Size: a a a

MaxPatrol SIEM & VM

2020 November 30

e

e6e6e in MaxPatrol SIEM & VM
Roman Sergeev
а что с recv_ipv6?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
пусто вообще всё?
это баг
заводи тикет
источник

e

e6e6e in MaxPatrol SIEM & VM
Roman Sergeev
пусто вообще всё?
это баг
заводи тикет
Вот точно так, как на скрине.
Ок, +1 в копилку "завести тикет" )
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
про проблемы с recv_* пишу для всех
собирая логи с машины с агентом, указывайте в качестве цели нормальные адреса (ip или fqdn), а не loopback и localhost
отразим в документации и отдельно подумаем, как это полечить нормально
источник

e

e6e6e in MaxPatrol SIEM & VM
Roman Sergeev
про проблемы с recv_* пишу для всех
собирая логи с машины с агентом, указывайте в качестве цели нормальные адреса (ip или fqdn), а не loopback и localhost
отразим в документации и отдельно подумаем, как это полечить нормально
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Добрый день. Коллеги, подскажите - поддерживает ли MP SIEM сбор логов инфраструктуры с AD Audit+, а не с активов напрямую? Если да - где можно почитать?
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
коллеги, добрый день. А поделитесь пожалуйста CI/CD пайплайном для тестирования правил корреляции своих. Кто тестит через gitlab-ci?
а что именно вы хотите тестировать? пайплайн сиема как бы одним только коррелятором не ограничивается.
источник

G

GenRockeR in MaxPatrol SIEM & VM
Ну у нас коллеги пишут правила корреляции, нормализацию. Вот с них начать, вроверять и валидировать. Это поможет в дальнейшем проверять, будут ли работать правила в новых версиях mpsiem, перед развертыванием нового стенда и тестирования там
источник

К

Кац in MaxPatrol SIEM & VM
это немного не так работает. впрочем, наш пайплайн вашим требованиям не удовлетворяет - мы проводим тестирование на идентичность результатов работы пайплайна сием на идентичных событиях
источник

G

GenRockeR in MaxPatrol SIEM & VM
Там много задач. Одна из них, проверять не сломается ли наш контент при обновлении версии ПО. Дальше хочу проверять по пунктам мониторинг, заливка контента. Совсем идеально, проверять качество правил корреляции. Не ляжет ли сием под нагрузкой или что-то подобное
источник

К

Кац in MaxPatrol SIEM & VM
тогда вы не в ту сторону воюете.
источник

К

Кац in MaxPatrol SIEM & VM
а шо, заливку контента таки автоматизировали?
источник

G

GenRockeR in MaxPatrol SIEM & VM
Своими силами, вот и интересует, на сломаются ли наши костыли))
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
Своими силами, вот и интересует, на сломаются ли наши костыли))
быстро, однако. полную реплику эталонной бд делаете или зависимости отслеживаете?
источник

G

GenRockeR in MaxPatrol SIEM & VM
Экспорт-импорт, насколько я вижу.
источник

К

Кац in MaxPatrol SIEM & VM
всё же базы целиком или паков?
источник

m

max in MaxPatrol SIEM & VM
Кац
а шо, заливку контента таки автоматизировали?
Ну таки kbtools умеет импорт и экспорт контента
источник

G

GenRockeR in MaxPatrol SIEM & VM
Паков
источник

К

Кац in MaxPatrol SIEM & VM
max
Ну таки kbtools умеет импорт и экспорт контента
да, я в курсе. но kbtools - это не автоматизированный импорт-экспорт, это скорее замена kb_importer-а. для автоматизации этого счастья не достаточно.
источник

G

GenRockeR in MaxPatrol SIEM & VM
max
Ну таки kbtools умеет импорт и экспорт контента
Что-то похожее. Нужно будет глянуть на этот инструмент
источник