Size: a a a

MaxPatrol SIEM & VM

2021 January 29

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Sancho Pancho
Коллеги здравствуйте
Помнится писали уже ранее о плохой информативности уведомлений на почте
Вариант только самому шаблон письма верстать?
Добрый день!
Опишите кейс поподробнее, какой именно информативности не хватает?
Возможно увеличить информативность выпуском отчёта?
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Всем привет.
А если изменить время жизни актива, то это изменение применится только к новым активам или старым тоже? А то на старых активах "Устаревает <старая дата>". Ждать обновление даты устаревания активов?
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
Alexander Stepanov
Добрый день!
Опишите кейс поподробнее, какой именно информативности не хватает?
Возможно увеличить информативность выпуском отчёта?
Нет информации по активу, хотя бы адрес чтобы отображался, и описание инцидента хоть какое то
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
вот так сейчас выглядят уведомления
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
по возможности что такое
источник

ML

Mr Linkoln in MaxPatrol SIEM & VM
предлагаю замазывать пользователей и домен)
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
вот так
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Sancho Pancho
вот так
Это инцидент респонс причем с началом плейбука:)))
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Это же вам ком сок присылал
источник

S

Sergey in MaxPatrol SIEM & VM
Коллеги, день добрый.
Глупый вопрос:  SIEMу не имеет значения с какой язычной Windows собирать события? это может быть Win(eng) и Win(rus)? или есть принципиальные тонкости?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Sergey
Коллеги, день добрый.
Глупый вопрос:  SIEMу не имеет значения с какой язычной Windows собирать события? это может быть Win(eng) и Win(rus)? или есть принципиальные тонкости?
не было проблем при сборе с en/rus
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
eventid и формат один же)
источник

c

cinortoce in MaxPatrol SIEM & VM
А вот с некоторыми СрЗИ были проблемы
источник

S

Sergey in MaxPatrol SIEM & VM
cinortoce
А вот с некоторыми СрЗИ были проблемы
Англоязычный SNS СБ и клиенты?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
cinortoce
А вот с некоторыми СрЗИ были проблемы
с какими?
источник

c

cinortoce in MaxPatrol SIEM & VM
Zer🦠way
с какими?
Kaspersky for Exchange Server
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
хм
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
по сислогу?
источник

c

cinortoce in MaxPatrol SIEM & VM
По Win Event Log
источник

c

cinortoce in MaxPatrol SIEM & VM
Там правила нормализации были так сделаны
источник