Size: a a a

MaxPatrol SIEM & VM

2021 January 29

Z

Zer🦠way in MaxPatrol SIEM & VM
😞
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ужас какой)
источник

c

cinortoce in MaxPatrol SIEM & VM
Да не, уже исправлено )
источник

G

Giga in MaxPatrol SIEM & VM
Zer🦠way
по сислогу?
у вас получается отправлять WinEventLog по syslog'у, чтобы они (логи) подходили под пакеты экспертизы?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Giga
у вас получается отправлять WinEventLog по syslog'у, чтобы они (логи) подходили под пакеты экспертизы?
Нене, я про kaspersky for exchange, перепутал с for linux mail server
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Пятница вечер
источник

G

Giga in MaxPatrol SIEM & VM
Zer🦠way
Нене, я про kaspersky for exchange, перепутал с for linux mail server
эх, а я обрадовался, думал поделитесь техникой 😉
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Giga
эх, а я обрадовался, думал поделитесь техникой 😉
А вам зачем такая техника? Мне казалось, эти извраты времен win2003 не особо актуальны уже
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Giga
эх, а я обрадовался, думал поделитесь техникой 😉
А чё там такого
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Берешь и пишешь нормализацию
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
😂
источник

G

Giga in MaxPatrol SIEM & VM
Roman Sergeev
А вам зачем такая техника? Мне казалось, эти извраты времен win2003 не особо актуальны уже
хотелось бы направлять WinEventLog на logstash, а logstash как единая точка сбора рулила бы всеми событиями
источник

G

Giga in MaxPatrol SIEM & VM
👍
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Giga
хотелось бы направлять WinEventLog на logstash, а logstash как единая точка сбора рулила бы всеми событиями
Я так пробовал, потом бросил
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Zer🦠way
Я так пробовал, потом бросил
Почему?
источник

D

Dips in MaxPatrol SIEM & VM
Sergey Shtin
Всем привет.
А если изменить время жизни актива, то это изменение применится только к новым активам или старым тоже? А то на старых активах "Устаревает <старая дата>". Ждать обновление даты устаревания активов?
это значение будет применяться к новым активам, а также к старым, при их обновлении.
вы можете массовой операцией по активам выставить галочку "не устаревать", и потом снять её
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Serg Feodor
Почему?
Что то не взлетело
источник

m

max in MaxPatrol SIEM & VM
Giga
хотелось бы направлять WinEventLog на logstash, а logstash как единая точка сбора рулила бы всеми событиями
направить всех на WEC и с него забирать в нужные стороны?
источник

G

Giga in MaxPatrol SIEM & VM
max
направить всех на WEC и с него забирать в нужные стороны?
Хотелось бы иметь единую точку входа для всех событий
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
ну пишите свою нормализацию, свою корреляцию на все события заново
источник