Size: a a a

2019 March 11

c

cinortoce in MaxPatrol SIEM
vbengin
Можно потом создать пользователя с таким же именем?
Как потом в истории однозначно понять какое действие какой пользователь совершил?
Как-то это все выглядит как нелепые отговорки
источник

c

cinortoce in MaxPatrol SIEM
Во множестве различных систем пользователи вполне себе успешно удаляются и заводятся заново
источник

c

cinortoce in MaxPatrol SIEM
Имея просто уникальный id
источник

c

cinortoce in MaxPatrol SIEM
И события связанные с этими пользователями не удаляются вместе с удалением пользователя
источник

D

Dips in MaxPatrol SIEM
На самом деле сейчас у нас в системе есть определённые ограничения, не позволяющие просто реализовать удаление пользователей..
Мы работаем над устранением этих ограничений.
источник

AS

Alexander Sukhomlin in MaxPatrol SIEM
vbengin
Можно потом создать пользователя с таким же именем?
Как потом в истории однозначно понять какое действие какой пользователь совершил?
Угу, а почему бы и нет. id юзера и/или сопоставление событий аудита ;) вроде так всегда жили. Имхо, не охотА плодить мёртвые души в системе.
источник

К

Кац in MaxPatrol SIEM
vbengin
Можно потом создать пользователя с таким же именем?
Как потом в истории однозначно понять какое действие какой пользователь совершил?
можно ещё удалять все объекты, созданные пользователем, при его удалении из системы ^_^
источник

AS

Alexander Sukhomlin in MaxPatrol SIEM
Dips
На самом деле сейчас у нас в системе есть определённые ограничения, не позволяющие просто реализовать удаление пользователей..
Мы работаем над устранением этих ограничений.
@dips_o, вот, спасибо. Про это как раз в курсе и с пониманием к этому отношусь. 🤝
источник
2019 March 12

D

Dips in MaxPatrol SIEM
Кац
можно ещё удалять все объекты, созданные пользователем, при его удалении из системы ^_^
инциденты тоже? 🤨
источник

К

Кац in MaxPatrol SIEM
Dips
инциденты тоже? 🤨
нет, инциденты нельзя - НКЦКИ ругаться будет)))
источник

ИС

Илья Сорокин... in MaxPatrol SIEM
А есть темная тема?)
источник

К

Кац in MaxPatrol SIEM
ребят, позитив, а журнал событий как-то настраивается?
источник

D

Dips in MaxPatrol SIEM
Кац
ребят, позитив, а журнал событий как-то настраивается?
журнал дейтсвий пользователя?
источник

К

Кац in MaxPatrol SIEM
Dips
журнал дейтсвий пользователя?
да, он самый
источник

D

Dips in MaxPatrol SIEM
Илья Сорокин
А есть темная тема?)
оффициальной нет(
источник

D

Dips in MaxPatrol SIEM
Кац
да, он самый
пока настраивается только ротация/лимит..
а вы видимо хотите настраивать политику аудита?
источник

К

Кац in MaxPatrol SIEM
Dips
пока настраивается только ротация/лимит..
а вы видимо хотите настраивать политику аудита?
вообще в идеале я хочу видеть, кто, что, где и когда менял. могу в личку расписать проблему подробнее
источник

IS

I S in MaxPatrol SIEM
Кац
вообще в идеале я хочу видеть, кто, что, где и когда менял. могу в личку расписать проблему подробнее
А рядом большая красная кнопка наказать😈
источник

RS

Roman Sergeev in MaxPatrol SIEM
Веры в большую зелёную уже ни у кого не осталось…
источник

К

Кац in MaxPatrol SIEM
I S
А рядом большая красная кнопка наказать😈
"отозвать права на редактирование критичного контента"
источник