Size: a a a

MaxPatrol SIEM & VM

2021 February 19

К

Кац in MaxPatrol SIEM & VM
Zer🦠way
ну мы с тобой больше не бета тестеры
ты на R24 же обновился?
источник

К

Кац in MaxPatrol SIEM & VM
или уже откатился обратно?)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кац
ты на R24 же обновился?
неее
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
23.1
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
мне там чудес с агентами хватает
источник

К

Кац in MaxPatrol SIEM & VM
а, а я уже начал на R24 обновляться) политика кттс - она такая
источник

К

Кац in MaxPatrol SIEM & VM
и там таки лес чудес, да...
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
😁там же разделили vm и сием да?
источник

К

Кац in MaxPatrol SIEM & VM
Zer🦠way
😁там же разделили vm и сием да?
разделили? склеили, но без лицензии)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
😁там же разделили vm и сием да?
лицензионно
продукт один
доступные функции зависят от набора установленных лицензий
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Roman Sergeev
лицензионно
продукт один
доступные функции зависят от набора установленных лицензий
по активам лицензию не зарезали еще?
источник

К

Капибара in MaxPatrol SIEM & VM
e6e6e
UP
Тоже очень интересна политика ПТ по этому вопросу
На презентации для партнёров говорили. Будет некий взаимозачет, но не бесплатно.
источник

e

e6e6e in MaxPatrol SIEM & VM
Капибара
На презентации для партнёров говорили. Будет некий взаимозачет, но не бесплатно.
В общем, ничего толком не ответили. Не зря не хожу туда. =)
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
Всем добрый день/вечер!
Суть вопроса
Можно ли подключив iis отследить брутфорс на веб-сайт?
и еще вопрос, кто нибудь подключал iis 8.5? у меня приходят ненормализованные события, хотя вроде как и настройка выполнена по инструкции, и доступы к журналам логов есть
источник

m

max in MaxPatrol SIEM & VM
Sancho Pancho
Всем добрый день/вечер!
Суть вопроса
Можно ли подключив iis отследить брутфорс на веб-сайт?
и еще вопрос, кто нибудь подключал iis 8.5? у меня приходят ненормализованные события, хотя вроде как и настройка выполнена по инструкции, и доступы к журналам логов есть
надо понимать, что в логе IIS не будет учеток при неудачных попытках.
По ненормализованным - настройки в соотвествии с гайдом? если да - покажите (можно в приват) прмиер сбытия
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
в журнале самого iis прям каждый запрос на логин отображается, может сием как то по количеству таких запросов среагирует?
событие сейчас направлю
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Sancho Pancho
в журнале самого iis прям каждый запрос на логин отображается, может сием как то по количеству таких запросов среагирует?
событие сейчас направлю
Напишите кореляцию
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
5 минут времени
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Помочь ?
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
я пока не настолько продвинутый пользователь)
источник