Size: a a a

MaxPatrol SIEM & VM

2021 January 11

S

Sergey in MaxPatrol SIEM & VM
Коллеги, кто может подсказать? процесс завершения длится уже с 10 часов.  перезагрузка самого ПК не дает результата.
а последующий запуск заканчивается с ошибкой не начавшись.
источник

S

Sergey in MaxPatrol SIEM & VM
источник

S

Sergey in MaxPatrol SIEM & VM
источник

G

GenRockeR in MaxPatrol SIEM & VM
Коллеги, а кто в курсе, R24.0 когда выпустят?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
GenRockeR
Коллеги, а кто в курсе, R24.0 когда выпустят?
When it's done
источник

G

GenRockeR in MaxPatrol SIEM & VM
ну планировать обновления нужно же уже
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
ну планировать обновления нужно же уже
ну, удачи
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кац
ну, удачи
😂за одного битого трёх небитых дают, да?
источник

G

GenRockeR in MaxPatrol SIEM & VM
Кац
ну, удачи
Ну кто-то же должен ходить по граблям))
источник
2021 January 12

D

Dmitriy in MaxPatrol SIEM & VM
Добрый день! Подскажите, пожалуйста, можно ли  макросы,пакеты экспертизы,базы уязвимостей и т.д. обновлять вручную без ucs?
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Dmitriy
Добрый день! Подскажите, пожалуйста, можно ли  макросы,пакеты экспертизы,базы уязвимостей и т.д. обновлять вручную без ucs?
Добрый день!
Если нет возможности воспользоваться UCS online, лучше воспользоваться UCS offline. Так же можно целиком обновить версию продукта и вместе с ним обновится база знаний. Вручную через техподдержку можно, но это ни одна итерация общения, т.к. требуется учесть много факторов.
источник

D

Dmitriy in MaxPatrol SIEM & VM
Alexander Stepanov
Добрый день!
Если нет возможности воспользоваться UCS online, лучше воспользоваться UCS offline. Так же можно целиком обновить версию продукта и вместе с ним обновится база знаний. Вручную через техподдержку можно, но это ни одна итерация общения, т.к. требуется учесть много факторов.
В offline могут быть обновлены исключительно базы и т.п., просто в руководстве говорится про обновление компонентов
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Dmitriy
В offline могут быть обновлены исключительно базы и т.п., просто в руководстве говорится про обновление компонентов
Можно только базы.
У техподдержки нужно запросить пакеты для обновления базы SIEM.Content (пакеты экспертизы) и VM.Content (База уязвимостей).
полученные пакеты нужно разместить в папке /var/cache/updater/offline
и запустить утилиту: /srv/updater/updater offline
источник

D

Dmitriy in MaxPatrol SIEM & VM
Отлично,какая частота выхода обновлений для баз (примерная)?
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Dmitriy
Отлично,какая частота выхода обновлений для баз (примерная)?
Большие обновления где раз в один-два месяца. Если что-то вкусное появляется, чаще. Новости о выходе пакетов экспертизы публикуются на портале технической поддержки https://support.ptsecurity.com/index.php?/News/List и в этом чате оповещают.
Учтите, что не все новые пакеты совместимы со старыми версиями. О совместимости пакета сейчас тоже предупреждают.
источник

D

Dmitriy in MaxPatrol SIEM & VM
Alexander Stepanov
Большие обновления где раз в один-два месяца. Если что-то вкусное появляется, чаще. Новости о выходе пакетов экспертизы публикуются на портале технической поддержки https://support.ptsecurity.com/index.php?/News/List и в этом чате оповещают.
Учтите, что не все новые пакеты совместимы со старыми версиями. О совместимости пакета сейчас тоже предупреждают.
Спасибо за информацию
источник
2021 January 13

SF

Serg Feodor in MaxPatrol SIEM & VM
Как можно обогатить поле event_src.ip в событии, если есть только event_src.host без использования табличного списка с сопоставлением hostname-ip? Можно ли делать запросы к DNS?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
Serg Feodor
Как можно обогатить поле event_src.ip в событии, если есть только event_src.host без использования табличного списка с сопоставлением hostname-ip? Можно ли делать запросы к DNS?
нет
источник

IM

Ivan Melekhin in MaxPatrol SIEM & VM
Всем привет! В IZ:SOC ищем "аналитика третьей линии" с ХОРОШИМ знанием MP SIEM. Не администрирование\установка\сайзинг\подключение а именно аналитика - разбор инцидентов, адаптация\написание правил\третхантинг Не смена, работа в МСК. Детали - пишите мне,  лучше сразу с резюме.  P.S. "Прошел курсы-видел как МП работает на пилоте-два года назад поставили он где-то стоит"  - это не совсем то, что я понимаю под словами "хороший опыт"
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ну вот уже хантить начали со знаниями mp siem
источник