Size: a a a

MaxPatrol SIEM & VM

2021 February 17

Z

Zer🦠way in MaxPatrol SIEM & VM
В старом fqdn, в новом айпи и инфа об ос
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
😁раздвоение произошло
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
Zer🦠way
В старом fqdn, в новом айпи и инфа об ос
ну, то есть, он у тебя знал активы по ip, а ты ему скормил fqdn? Если сделать теперь аудит этих активов, они должны смёржиться
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
EИ0Ʇ
ну, то есть, он у тебя знал активы по ip, а ты ему скормил fqdn? Если сделать теперь аудит этих активов, они должны смёржиться
Он знал актив по fqdn и провел его Дискавери и вместо обогащения существующего он создал новый
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Аудит это невероятно круто, но у меня не было в планах делать аудит данных активов. Не в планах, не доступов к ним на уровне ос
источник

К

Кац in MaxPatrol SIEM & VM
активы - это мегакрутая фича МП сием. жаль, что неуправляемая и работающая по непредсказуемой логике, которая, к тому же, практически не поддаётся отладке в случае проблем. а проблемы с ними не редки...
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
логика там просто какая то своя) узкая)
источник

К

Кац in MaxPatrol SIEM & VM
ну у меня сием насоздавал активов по данным от сетевых коннектов. с каждого коннекта по активу. норм.
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
у меня тоже) решил немного обогатить конкретную группу и получил еще по одному активу
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
надо было ручками айпи у актива прописывать
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
надо было ручками айпи у актива прописывать
Через csv прогрузить можно
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
тогда на кой черт оно создается само без айпи
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Roman Sergeev
Через csv прогрузить можно
это понятно, непонятно почему так
источник

К

Кац in MaxPatrol SIEM & VM
Zer🦠way
тогда на кой черт оно создается само без айпи
для удобства пользователя
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
ведь актив отдельная сущность
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
с отдельным идентификатором
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
по этой сущности запускается задача
источник

К

Кац in MaxPatrol SIEM & VM
"надо не забывать пострадывать"
источник

PG

Pavel Grachev in MaxPatrol SIEM & VM
Добрый день, коллеги. Появился такой вопрос. Компонент Core запрашивает репутационные листы у компонента Siem слишком часто (порядка 5 -6 запросов в секунду). Можно ли где-то изменить данный период?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
мухаха...новая фича (Господи зачем я обновил сием), при остановке/запуске любой задачи получаю 400 bad request. Это я задачу pentest запустил)
источник