Size: a a a

MaxPatrol SIEM & VM

2021 February 11

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Что я неправильно в экспорт_дате делаю?
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Vladimir Soloviev
Что я неправильно в экспорт_дате делаю?
попробуйте raw указать раньше
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM & VM
поменять местами с raw.json
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Sergey Shtin
попробуйте raw указать раньше
неа, везде впихнул raw, но ошибка осталась
источник

R

Roman_ in MaxPatrol SIEM & VM
Добрый день, подскажите, возможно ли сменить привязку актива к инфраструктуре,?
источник

ДБ

Денис Балашов... in MaxPatrol SIEM & VM
Денис Балашов
Коллеги, доброе утро! Подскажите, кто сталкивался с такой ошибкой в работе SIEM (модуль - audit, транспорт - windows audit) при аудите ОС Windows: Error 0x80041003, WBEM_E_ACCESS_DENIED ? Используется учетная запись пользователя без прав администратора. Учетная запись включена в группу "Пользователи DCOM", этой группе выданы права на удаленное подключение и запуск в dcomcnfg.exe, а также права на удаленное включение и выполнение методов на пространства имен через wmimgmt.msc
Коллеги, добрый день! Был ли у кого положительный опыт настройки аудита ОС Windows без использования учетной записи администратора ОС? Возможно ли это?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Денис Бакшун
поменять местами с raw.json
версию файлика дали очень старую, а так в любом порядке сработало
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM & VM
Vladimir Soloviev
версию файлика дали очень старую, а так в любом порядке сработало
ясно)
источник

R

RB in MaxPatrol SIEM & VM
Vladimir Soloviev
версию файлика дали очень старую, а так в любом порядке сработало
Актуальную версию можно брать из установленного SDK, во всяком случае я так делаю
источник

R

RB in MaxPatrol SIEM & VM
C:\ProgramData\Positive Technologies\Knowledge Base\SiemSdk\версия_сдк\ptsiem-sdk
источник

R

RB in MaxPatrol SIEM & VM
Примерный путь, если инсталляция была на C
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
RB
Актуальную версию можно брать из установленного SDK, во всяком случае я так делаю
И это правильный способ
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
RB
Актуальную версию можно брать из установленного SDK, во всяком случае я так делаю
там только виндовый
источник

R

RB in MaxPatrol SIEM & VM
Я, если честно, nix-версией не пользовался
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Никсовый где-то в дистрибутиве
источник

i

int 0x80 in MaxPatrol SIEM & VM
Roman Sergeev
Никсовый где-то в дистрибутиве
а можно конкретнее? а то каждый релиз ищем...
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
ищите в файлике вида
ptsiem-sdk.24.0.7464-debian-7.6.tar.gz
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
Roman Sergeev
ищите в файлике вида
ptsiem-sdk.24.0.7464-debian-7.6.tar.gz
в стандартном комплекте дистрибутивов этого нет, но можно получить через поддержку отдельным запросом
источник

AV

Andrey Voitenko in MaxPatrol SIEM & VM
так! минута нативной рекламы!
источник