Size: a a a

MaxPatrol SIEM & VM

2021 January 17

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Давно пора ;)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Пора шарить над птаф птсием
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Чё там ещё у пт на эластике
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Это про облако
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Монга давно на sspl
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Или про сервисы?
источник

К

Капибара in MaxPatrol SIEM & VM
Zer🦠way
Проект Elasticsearch переходит на несвободную лицензию SSPL
Компания Elasticsearch B.V. анонсировала изменение лицензии на платформу поиска, анализа и хранения данных Elasticsearch, а также на web-интерфейс Kibana. Начиная с выпуска Elasticsearch 7.11 проект будет переведён с лицензии Apache 2.0 на лицензию SSPL (Server Side Public License), в которой добавлены дополнительные требования по использованию для обеспечения работы облачных сервисов. Для тех, кого не устраивают условия лицензии SSPL, предоставлена коммерческая лицензия Elastic License. Клиентские библиотеки продолжат поставляться под лицензией Apache 2.0.
Ну не мудрено, у Эластика бомбануло, что Амазон просто взял, и начал их поделием из облака сервисы предоставлять ,и бабки на этом рубить.
источник

i

int 0x80 in MaxPatrol SIEM & VM
Капибара
Ну не мудрено, у Эластика бомбануло, что Амазон просто взял, и начал их поделием из облака сервисы предоставлять ,и бабки на этом рубить.
+1, давно пора. и такая лицензия выглядит более правильной с точки зрения развития комьюнити и шаринга кода - предоставляешь за бабки сервис на базе нашего труда - будь добр выложить код.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
Или про сервисы?
про облачные сервисы на базе ES
к MP SIEM в его нынешнем виде не относится, как я понимаю
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
а если это сок на мп сиеме
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
а если это сок на мп сиеме
то вроде тоже
но тут надо юристов спрашивать (есть пресс-релиз ES, а есть текст лицензии и оно не совсем совпадает, вроде)
я думаю, самые заинтересованные этим вопросом люди не в PT сидят :)

с нашей же стороны пока планы были только на 7.10 перейти
источник
2021 January 18

SP

Sancho Pancho in MaxPatrol SIEM & VM
Всем доброго времени суток
Вопрос, нужно отправлять уведомления на почту при обнаружении инцидентов
Правильно ли я понимаю, что нужно на ядро сиема ставить почтовый сервер? Какой продукт лучше выбрать из бесплатных? Есть ли проверенная инструкция по установке и настройке этого почтовика?
источник

c

cinortoce in MaxPatrol SIEM & VM
Не надо никакой сервер ставить, можно использовать существующий
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
Есть какой то встроенный в сиеме?
источник

c

cinortoce in MaxPatrol SIEM & VM
Нет
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
любой почтовик
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Вы у себя на рабочем компе или телефоне тоже почтовый сервак поднимаете, чтобы почту получить/отправить?
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
Спасибо за ответ Николай, очень помогли
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Я знатный "помогатель" )
источник

S

Sergey in MaxPatrol SIEM & VM
Коллеги день добрый. помогите с глупым вопросом.
обновляю siem 21.1 на 22.0..в процессе обновления скрипт спрашивается про обновление конфигурации salt/minion.
как лучше поступить? оставить старую конфигурацию? или нужно обновлять?
источник