Size: a a a

MaxPatrol SIEM & VM

2021 February 16

К

Кац in MaxPatrol SIEM & VM
640kilobyte
а нормальных правил нормализаций при поддержке вендора на dozor dlp в сиеме так м не родили...
а вот это целиком и полностью мой косяк, кстати.
источник

6

640kilobyte in MaxPatrol SIEM & VM
Roman Sergeev
видимо слабо просили
я считаю, вендор мог бы поделиться )
я помню когда правлиа под sns писали без учета локазизации :D
источник

e

evgeny in MaxPatrol SIEM & VM
Коллеги вопрос, MaxPatrol SIEM может забирать данные из Kafka? ( у нас все системы скидывают логи в нее для обработки потом ELK)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Скорее нет чем да
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Слабо представляю сбор событий из kafka
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
КастомЕвентколлектор в помощь, но придется уметь в питон
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Да
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
И зависит от объема
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Либо ставить рядом шлюз kafka-syslog из какого-нибудь Logstash|Nifi
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Ну вот типо того в сислог
источник

AI

Anton Isaev in MaxPatrol SIEM & VM
Ivan Yakushev
ахахах, Антону надо рекламу озвучивать)
😅
источник

PG

Pavel Grachev in MaxPatrol SIEM & VM
Коллеги, добрый день. Подскажите, пожалуйста, расположение лог файла работы компонента cybsi-lite
источник

SR

Sergey Rybkin in MaxPatrol SIEM & VM
Pavel Grachev
Коллеги, добрый день. Подскажите, пожалуйста, расположение лог файла работы компонента cybsi-lite
docker-compose -f /opt/pt/cybsi-lite/docker-compose.yml logs > cybsi-lite.log
источник

PG

Pavel Grachev in MaxPatrol SIEM & VM
Sergey Rybkin
docker-compose -f /opt/pt/cybsi-lite/docker-compose.yml logs > cybsi-lite.log
Спасибо
источник

DG

Digital God in MaxPatrol SIEM & VM
Natalia
⚡️Вот она, новая версия MaxPatrol SIEM. Обновляйтесь до 6.1 (R24), чтобы:
- следить за устаревшими данными об активах
- создавать дашборды с любым количеством виджетов и делиться ими с коллегами
- хранить инциденты в PostgreSQL
- использовать новые поля таксономии
- следить за загруженностью коррелятора
- импортировать данные в базу знаний PT Knowledge Base

Подробности в новости и на вебинаре 4 марта
Увидел, что в 25 релизе наконец-то уход с винды случится.

А есть ли планы по тому, как переезжать с ядра на Винде на ядро на дебиане? Или пока только изначальная установка будет возможна?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Ну инструкции какие-то безусловно появятся. И сейчас можно aio распилить по инструкциям же
источник
2021 February 17

Z

Zer🦠way in MaxPatrol SIEM & VM
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
беру группу с хостнеймами - создаю задачу с Windows Discovery и обнаружением - создаются новые активы а активы из группы не изменяются
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
wtf pt?
источник

m

max in MaxPatrol SIEM & VM
а что в старом и в новом активе?
источник