Size: a a a

MaxPatrol SIEM & VM

2021 January 15

Z

Zer🦠way in MaxPatrol SIEM & VM
потому что взломать дмз и нагнуть сием так себе перспектива
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
сием в котором уз и логи со всей инфраструктуры + маршруты
источник

S

Sarmat in MaxPatrol SIEM & VM
Добрый день. Коллеги из PT, какой конфигурационный файл sysmon можете порекомендовать для основы?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
Sarmat
Добрый день. Коллеги из PT, какой конфигурационный файл sysmon можете порекомендовать для основы?
Зайдите в ptkb, в описании виндовых пакетов экспертизы есть конфиг сисмона
источник

e

e6e6e in MaxPatrol SIEM & VM
EИ0Ʇ
Зайдите в ptkb, в описании виндовых пакетов экспертизы есть конфиг сисмона
Кек, а вы его пробовали собрать и использовать (особенно в проде)? )
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
e6e6e
Кек, а вы его пробовали собрать и использовать (особенно в проде)? )
а что не так?
источник

e

e6e6e in MaxPatrol SIEM & VM
EИ0Ʇ
а что не так?
Много чего. Как минимум противоречивые строки конфига, которые указаны в описании к разным ПАК-ам.
источник

GK

Gri Kos in MaxPatrol SIEM & VM
Sarmat
Добрый день. Коллеги из PT, какой конфигурационный файл sysmon можете порекомендовать для основы?
Можно попробовать взять за основу конфиг вот отсюда: https://github.com/SwiftOnSecurity/sysmon-config
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
упаси боже))))
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
надо взять пусть конфиг и заполнять тем что тебе нужно))
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
и тем что у тебя в кореляциях указано...
источник

GK

Gri Kos in MaxPatrol SIEM & VM
Zer🦠way
надо взять пусть конфиг и заполнять тем что тебе нужно))
Можно и так 🤷‍♂️
Но там можно почерпнуть идеи для вдохновения.
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Gri Kos
Можно и так 🤷‍♂️
Но там можно почерпнуть идеи для вдохновения.
а ну это да)
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
e6e6e
Много чего. Как минимум противоречивые строки конфига, которые указаны в описании к разным ПАК-ам.
тикет?
источник

e

e6e6e in MaxPatrol SIEM & VM
EИ0Ʇ
тикет?
И конфиг готовый сразу приложить? )
Но я его уже обещал оформить, как и ещё 20 других. Как-нибудь оформлю ;)
источник

S

Sergey in MaxPatrol SIEM & VM
Коллеги, день добрый. Вопрос дурацкий и наверное уже много раз говорили, но четкого ответа не нашел.
необходимо обновится с 21.1 до 23.0 через 22.0.
в требованиях к серверу Siem сказано, что необходима версия Debian 9.12.
На данный момент имею на борту Debian 9.11.
Требование к 9.12 жесткое? или  можно обновится до релиза Debian 9.13 или Debian 10.7 и обновление компонентов Siem пройдет успешно?
источник

AI

Anatoliy Ivanov in MaxPatrol SIEM & VM
С дебиан 10 не работало
источник

S

Sergey in MaxPatrol SIEM & VM
хорошо. круг сужается. а Debian 9.13 ?
источник

e

e6e6e in MaxPatrol SIEM & VM
Anatoliy Ivanov
С дебиан 10 не работало
Что именно не работало?
источник

AI

Anatoliy Ivanov in MaxPatrol SIEM & VM
e6e6e
Что именно не работало?
При установке в условиях был дебиан, не помню версию, установил последюю версию – 10. Пакеты некоторые не установились
источник