Size: a a a

MaxPatrol SIEM & VM

2021 February 16

К

Кац in MaxPatrol SIEM & VM
Roman Sergeev
оно делает то, что указано в профиле
можешь icmp ping ограничиться
да я в целом вообще не поклонник - предпочитаю явно указывать цели сбора данных
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Roman Sergeev
ну вот это место переделано полностью
до 24 релиза на агент улетало сразу 6к джобов
отсюда были все проблемы с остановкой таких заданий
сейчас улетит то количество, которое он может переварить за раз
и дальше ему будет докидываться по чуть-чуть
основной объём очереди остаётся на стороне ядра
да, 6к подзадач
источник

6

640kilobyte in MaxPatrol SIEM & VM
Zer🦠way
видимо у ваших клиентов 20 активов
4000, вечно умирает агент или asset.processing
источник

6

640kilobyte in MaxPatrol SIEM & VM
но один хер лучше чем mp8
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кац
да я в целом вообще не поклонник - предпочитаю явно указывать цели сбора данных
а как же открытие неожиданных армов и серверов?
источник

6

640kilobyte in MaxPatrol SIEM & VM
ах, да - еще постргесс выжирает весь диск к хренам
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
640kilobyte
но один хер лучше чем mp8
отчеты кошерней, тут да
источник

К

Кац in MaxPatrol SIEM & VM
Zer🦠way
а как же открытие неожиданных армов и серверов?
профили инвентаризации на маршрутизаторах) арп таблицы на халяву
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кац
профили инвентаризации на маршрутизаторах) арп таблицы на халяву
тебя импортозамес не покусал чтоли?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ты обошел элтексы и прочее "хорошее" оборудование?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
там такая инвентаризация пропади пропадом)
источник

6

640kilobyte in MaxPatrol SIEM & VM
Кац
профили инвентаризации на маршрутизаторах) арп таблицы на халяву
Ох сколько мы говна этим делаом нашли... :D
источник

6

640kilobyte in MaxPatrol SIEM & VM
Физические стыки во все поля
источник

6

640kilobyte in MaxPatrol SIEM & VM
А еще из-за "боец активы ищет сам" там еще и просканили как положенно это дело
источник

6

640kilobyte in MaxPatrol SIEM & VM
-Нахера вы спаслили этот косяк?!
-Дык оно само нашло и само просканило...
источник

К

Кац in MaxPatrol SIEM & VM
Zer🦠way
ты обошел элтексы и прочее "хорошее" оборудование?
ну как... где-то обошел, где-то вытряс с вендора
источник

К

Кац in MaxPatrol SIEM & VM
с элтексами и прочей заставой бог миловал
источник

6

640kilobyte in MaxPatrol SIEM & VM
Кац
с элтексами и прочей заставой бог миловал
а нормальных правил нормализаций при поддержке вендора на dozor dlp в сиеме так м не родили...
источник

6

640kilobyte in MaxPatrol SIEM & VM
*если что - сарказм
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
видимо слабо просили
я считаю, вендор мог бы поделиться )
источник