Size: a a a

MaxPatrol SIEM & VM

2021 January 14

G

GenRockeR in MaxPatrol SIEM & VM
это исходная база. Просто ранее была настроена синхронизация правил между серверами. Сотрудники ушли и не оставили документации. Хотелось бы хоть один сервер привести в норму по правилам и контенту
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
это исходная база. Просто ранее была настроена синхронизация правил между серверами. Сотрудники ушли и не оставили документации. Хотелось бы хоть один сервер привести в норму по правилам и контенту
это не исходная база, на ней кб был сконфигурирован иначе и там этот контент был редактируемым)
вам нужно снять признак isUpdatable с базы
источник

К

Кац in MaxPatrol SIEM & VM
документация, к слову, есть в кб, если какой-то гений не удалил пространство "ушедшего сотрудника"
источник

G

GenRockeR in MaxPatrol SIEM & VM
спрошу. Пока не вижу это пространство
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Всем привет. подскажите плиз. Правильно я понимаю, что поддерживаются все минорные релизы в SAP 7 версии?
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
Иван Богучарский
Всем привет. подскажите плиз. Правильно я понимаю, что поддерживаются все минорные релизы в SAP 7 версии?
Добрый день, в общем скорее да, но если необходимы детали/ возникли проблемы с конкретным релизом, то в техподдержку
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
ок, спасибо.
источник

S

Sergey in MaxPatrol SIEM & VM
Коллеги, вечер добрый.
подскажите, обновиться с версии 21.1 до версии 23.0 можно сразу или нужно поэтапно через версию 22.0?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
поэтапно
источник

MK

M K in MaxPatrol SIEM & VM
Добрый вечер. Выполняю поиск актива по fqdn - вхождений нет, пытаюсь найти по ip - находит актив с другим ip(в карточке актива информации почти нет, похоже добавлен после сканирования). Пытаюсь добавить актив вручную по fqdn - ошибка, актив с таким fqdn уже существует.

Задача инвентаризации для сети с этим активом запускалась.

Что можно сделать в этой ситуации?
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
M K
Добрый вечер. Выполняю поиск актива по fqdn - вхождений нет, пытаюсь найти по ip - находит актив с другим ip(в карточке актива информации почти нет, похоже добавлен после сканирования). Пытаюсь добавить актив вручную по fqdn - ошибка, актив с таким fqdn уже существует.

Задача инвентаризации для сети с этим активом запускалась.

Что можно сделать в этой ситуации?
Добрый вечер! Можно включить сортировку активов по дате последнего обновления и проверить: а обновляются ли они и когда перестали?

Предположу что если создать тестовый актив с уникальным fqdn, он создастся, но не появится.
И если удалить актив, он останется.
Тогда нужно обратиться в техподдержку. Но осторожней : все эти запросы на измение активов вероятно зависли в очереди. И когда проблема будет устранена, то они отработают
источник

MK

M K in MaxPatrol SIEM & VM
Alexander Stepanov
Добрый вечер! Можно включить сортировку активов по дате последнего обновления и проверить: а обновляются ли они и когда перестали?

Предположу что если создать тестовый актив с уникальным fqdn, он создастся, но не появится.
И если удалить актив, он останется.
Тогда нужно обратиться в техподдержку. Но осторожней : все эти запросы на измение активов вероятно зависли в очереди. И когда проблема будет устранена, то они отработают
Спасибо. Попробую.
источник
2021 January 15

С

Сергей in MaxPatrol SIEM & VM
доброе утро. Подскажите (как правильнее) пожалуйста нужна ли отдельная подсеть для SIEM? У нас есть дмз и локалка, сием находится вообще в третей отдельной подсети. Хотим перенести сервера SIEM в дмз.
источник

С

Сергей in MaxPatrol SIEM & VM
или это не правильный подход?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
и из дмз ковырять дырки?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
я бы так и оставил в третьей отдельной подсети
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
я бы так и оставил в третьей отдельной подсети
Да и вообще стоит над сегментацией подумать осознанно
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
+
источник

С

Сергей in MaxPatrol SIEM & VM
спасибо большое
источник

С

Сергей in MaxPatrol SIEM & VM
тогда оставляем как есть
источник