Size: a a a

MaxPatrol SIEM & VM

2021 February 09

RS

Roman Sergeev in MaxPatrol SIEM & VM
Maxim Gaydukov
Mp 10 core - получается сием версии 24?
да, но публичной сборки пока нет
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Ага, спасибо. А его официально еще нет?
Почему спрашиваю - есть дистриб vm (core, agent, ucs) и стенд 23 версии (средненагруженная конфигурация). Хотелось бы vm на этом же стенде поднять, но я так понимаю, что еще нужны пакеты сием и сторадж 24 версии?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
А без этих пакетов придется vm на отдельный сервер ставить, чтоб сием не сломать?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
или отдельно, или подождите немного
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Roman Sergeev
или отдельно, или подождите немного
Сколько примерно, если не секрет?
источник
2021 February 10

АЕ

Алексей Елизаров... in MaxPatrol SIEM & VM
Коллеги, добрый день! Никто не пробовал совместно с SIEM использовать платформы IRP, в частности The Hive?
источник

WH

Woo Hoo in MaxPatrol SIEM & VM
Алексей Елизаров
Коллеги, добрый день! Никто не пробовал совместно с SIEM использовать платформы IRP, в частности The Hive?
Приветствую! Пробовали использовать SIEM c Hive. Есть готовые скрипты
источник

АЕ

Алексей Елизаров... in MaxPatrol SIEM & VM
Woo Hoo
Приветствую! Пробовали использовать SIEM c Hive. Есть готовые скрипты
А в целом по функциональности стоит внедрять?
источник

АЕ

Алексей Елизаров... in MaxPatrol SIEM & VM
Woo Hoo
Приветствую! Пробовали использовать SIEM c Hive. Есть готовые скрипты
Были ли проблемы с внедрением?
источник

WH

Woo Hoo in MaxPatrol SIEM & VM
Алексей Елизаров
А в целом по функциональности стоит внедрять?
Зависит от преследуемых целей внедрения Hive.
источник

WH

Woo Hoo in MaxPatrol SIEM & VM
Алексей Елизаров
Были ли проблемы с внедрением?
У Hive смешные требования, развёртывался на виртуалке и работал весьма стабильно из коробки + есть достаточно неплохая документация и активность самих разработчиков по устранению багов
источник

6

640kilobyte in MaxPatrol SIEM & VM
Напомните, а где лежат конфиги siem'а, которые в восстановлении/обновлении через дистрибутив на винде?
источник

6

640kilobyte in MaxPatrol SIEM & VM
А то на all-in-one меняем имя хоста и адреса и надо там зафиксировать это на будущее
источник

АЕ

Алексей Елизаров... in MaxPatrol SIEM & VM
Woo Hoo
У Hive смешные требования, развёртывался на виртуалке и работал весьма стабильно из коробки + есть достаточно неплохая документация и активность самих разработчиков по устранению багов
Имеется ввиду проблемы использования именно совместно с PT SIEM. Удалось ли их корректно подружить?
источник

WH

Woo Hoo in MaxPatrol SIEM & VM
Алексей Елизаров
Имеется ввиду проблемы использования именно совместно с PT SIEM. Удалось ли их корректно подружить?
Давайте в лс, чтобы не флудить
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
640kilobyte
А то на all-in-one меняем имя хоста и адреса и надо там зафиксировать это на будущее
конфиги управляются cmd-утилитами corecfg, mccfg, kbcfg и тд
отсюда же делается вывод в файл: corecfg get -f core.xml и тд
источник

6

640kilobyte in MaxPatrol SIEM & VM
Alexander Stepanov
конфиги управляются cmd-утилитами corecfg, mccfg, kbcfg и тд
отсюда же делается вывод в файл: corecfg get -f core.xml и тд
При восстановлении затрет на то, что было при утсановке указано
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Поэтому сохранять стоит скрипт вызова утилит реконфигурации или его вход
источник

6

640kilobyte in MaxPatrol SIEM & VM
а не проще после удачной конфигурации исходный подправить?
источник

6

640kilobyte in MaxPatrol SIEM & VM
я вот знаю что xml'ники конфигов учавствующие в восстановлении лежат в .install папках также
источник