Size: a a a

MaxPatrol SIEM & VM

2021 February 11

AV

Andrey Voitenko in MaxPatrol SIEM & VM
Переслано от Ksenia Kirillova
Всем привет! В 14:00 начнем вебинар «Повышение привилегий в системе: детектирование техник на примере PT Sandbox». Если хотели принять участие, но не успели зарегистрироваться, присоединяйтесь по прямой ссылке на странице вебинара: https://www.ptsecurity.com/ru-ru/research/webinar/povyshenie-privilegij-v-sisteme-detektirovanie-tekhnik-na-primere-pt-sandbox/
источник

ДС

Дмитрий Секретов... in MaxPatrol SIEM & VM
Roman_
Добрый день, подскажите, возможно ли сменить привязку актива к инфраструктуре,?
Нет. Только если выгрузить его и загрузить в новую инфраструктуру, а выгруженный актив из старой инфраструктуры удалить.
источник

R

Roman_ in MaxPatrol SIEM & VM
Дмитрий Секретов
Нет. Только если выгрузить его и загрузить в новую инфраструктуру, а выгруженный актив из старой инфраструктуры удалить.
Спасибо большое
источник

ДБ

Денис Балашов... in MaxPatrol SIEM & VM
Дмитрий Секретов
Нет. Только если выгрузить его и загрузить в новую инфраструктуру, а выгруженный актив из старой инфраструктуры удалить.
Подскажите еще такой момент: если SIEM при сканировании сети обнаружит актив, то к какой инфраструктуре она его привяжет? Мы периодически получаем дубли одних и тех же узлов, которые SIEM считает разными активами. Предполагаем, что это из-за привязки к разным инфраструктурам, но не знаем, как бороться с этим.
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Денис Балашов
Подскажите еще такой момент: если SIEM при сканировании сети обнаружит актив, то к какой инфраструктуре она его привяжет? Мы периодически получаем дубли одних и тех же узлов, которые SIEM считает разными активами. Предполагаем, что это из-за привязки к разным инфраструктурам, но не знаем, как бороться с этим.
У каждой задачи в настройках есть параметр "инфраструктура". Какая там указана, к той и привяжутся данные от этой задачи
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Денис Балашов
Подскажите еще такой момент: если SIEM при сканировании сети обнаружит актив, то к какой инфраструктуре она его привяжет? Мы периодически получаем дубли одних и тех же узлов, которые SIEM считает разными активами. Предполагаем, что это из-за привязки к разным инфраструктурам, но не знаем, как бороться с этим.
Ещё можно в таблице активов добавить поле Host.@Scope. Тогда у каждого актива будет отображаться его инфраструктура. И Вы сможете их сравнить
источник

D

Dips in MaxPatrol SIEM & VM
Денис Балашов
Подскажите еще такой момент: если SIEM при сканировании сети обнаружит актив, то к какой инфраструктуре она его привяжет? Мы периодически получаем дубли одних и тех же узлов, которые SIEM считает разными активами. Предполагаем, что это из-за привязки к разным инфраструктурам, но не знаем, как бороться с этим.
Roman_  Денис А зачем созданы дополнительные инфраструктуры?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Roman Sergeev
ищите в файлике вида
ptsiem-sdk.24.0.7464-debian-7.6.tar.gz
Когда ж уже? 😁
источник

R

Roman_ in MaxPatrol SIEM & VM
Dips
Roman_  Денис А зачем созданы дополнительные инфраструктуры?
Планируется работа на нескольких об'ектах
источник

ДБ

Денис Балашов... in MaxPatrol SIEM & VM
Alexander Stepanov
У каждой задачи в настройках есть параметр "инфраструктура". Какая там указана, к той и привяжутся данные от этой задачи
Большое спасибо!
источник
2021 February 12

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Коллеги, напомните плз, новый эластик с какой версии появился? С 22 или 23?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
22
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Благодарю
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Еще вопрос: с 22 релиза до 24 сразу можно будет обновиться, или надо будет в несколько этапов?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
через 23
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
24 сегодня в UCS появится? просто ждём с нетерпением)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
релиз в пятницу
что может пойти не так?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Roman Sergeev
релиз в пятницу
что может пойти не так?
вся жизнь под откос))
источник

К

Капибара in MaxPatrol SIEM & VM
Roman Sergeev
релиз в пятницу
что может пойти не так?
Пятница - день сидения на руках :D
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
На сколько я знаю, после 23.02 нужно ждать. Вряд-ли сегодня в пятницу
источник