Size: a a a

MaxPatrol SIEM & VM

2020 December 10

N

Natalia in MaxPatrol SIEM & VM
Natalia
По следам The Standoff: расследуем успешные атаки на город

10 декабря наши эксперты раскрутят цепочки нескольких атак и расскажут, как хакерам удалось уронить колесо обозрения и прекратить добычу нефти. Детектировать действия злоумышленников будут с помощью MaxPatrol SIEM, PT Application Firewall, PT NAD, PT Sandbox и PT ISIM.

Регистрация
Вебинар начнется через 2 минуты. Если не успели зарегиться, не беда! Здесь есть ссылка на трансляцию: https://www.ptsecurity.com/ru-ru/research/webinar/po-sledam-the-standoff-rassleduem-uspeshnye-ataki-na-gorod/
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
Коллеги, подскажите. Есть такая проблема: пытаемся собирать логи каспера напрямую с базы, всё сделали по документации, но siem не соединяется с базой. Сталкивался кто-нибудь?
источник

m

max in MaxPatrol SIEM & VM
Александр Самылин
Коллеги, подскажите. Есть такая проблема: пытаемся собирать логи каспера напрямую с базы, всё сделали по документации, но siem не соединяется с базой. Сталкивался кто-нибудь?
а что в журналах задачи?
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
max
а что в журналах задачи?
Пишет ошибку связанную с odbc драйвером, говорит что или сервер не существует или неправильные логин и пароль
источник

SR

Sergey Rybkin in MaxPatrol SIEM & VM
Александр Самылин
Пишет ошибку связанную с odbc драйвером, говорит что или сервер не существует или неправильные логин и пароль
В SQL server manager:
SQL browser запущен?
Порты IP настроены (1433 по умолчанию)
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
Sergey Rybkin
В SQL server manager:
SQL browser запущен?
Порты IP настроены (1433 по умолчанию)
Запущен, порты настроены, открыты. С сервера порт доступен
источник

m

max in MaxPatrol SIEM & VM
Александр Самылин
Запущен, порты настроены, открыты. С сервера порт доступен
в задаче тоже порт указан? метод аутентификации тоже правильный?
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
max
в задаче тоже порт указан? метод аутентификации тоже правильный?
Да, да
источник

SR

Sergey Rybkin in MaxPatrol SIEM & VM
Инстанс?
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
Sergey Rybkin
Инстанс?
Стандартный, верный
источник

c

cinortoce in MaxPatrol SIEM & VM
Стандартный для кого?
источник

c

cinortoce in MaxPatrol SIEM & VM
Там KSC свой какой-то всегда делает типа Kav_cs_admin_kit
источник

c

cinortoce in MaxPatrol SIEM & VM
Если ставить с sql express
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
Ну вот он
источник

c

cinortoce in MaxPatrol SIEM & VM
Не уверен что в профиле такой же по умолчанию
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
В профиле такой же
источник

c

cinortoce in MaxPatrol SIEM & VM
Ну для начала надо убедиться что порты точно открыты
источник

АС

Александр Самылин... in MaxPatrol SIEM & VM
Точно открыты, телнетом цепляется
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Попробуйте подключиться к базе с помощью DbVisualizer например.
источник

c

cinortoce in MaxPatrol SIEM & VM
Ну телнетом это 1433 tcp
источник