Size: a a a

MaxPatrol SIEM & VM

2021 February 25

c

cinortoce in MaxPatrol SIEM & VM
Так не интересно
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
cinortoce
Так не интересно
🤓
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Обратитесь в ЦК. Может что посоветуют. Варианты с костылями могут существовать.
События можете wec-ом собирать
источник

NT

Nikita Titov in MaxPatrol SIEM & VM
всем привет!
а ни у кого случаем нет документации на solar dozor 7.2, где бы описывались форматы syslog сообщений, а то необходимо для него нормализацию написать на 21й сием
источник

К

Капибара in MaxPatrol SIEM & VM
7.2 или 6.7.2?
источник

NT

Nikita Titov in MaxPatrol SIEM & VM
7.2 говорит заказчик)
источник
2021 February 26

SF

Serg Feodor in MaxPatrol SIEM & VM
При добавлении исключения появляется такое. Как быть?
источник

₪Nevkurse in MaxPatrol SIEM & VM
Nikita Titov
7.2 говорит заказчик)
7.1 есть
источник

NT

Nikita Titov in MaxPatrol SIEM & VM
₪Nevkurse
7.1 есть
не могли бы вы пожалуйста скинуть в личку доки, думаю не должен сильно разниться док
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
время обновлять salt?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
CVE-2021-25281 wheel_async unauth access + CVE-2021-25282 salt.wheel.pillar_roots.write directory traversal
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Спасибо
источник

R

Roman in MaxPatrol SIEM & VM
Serg Feodor
При добавлении исключения появляется такое. Как быть?
* туда
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Roman
* туда
Это получается шаблон исключения в табличном списке нужно подправить, чтобы * по-умолчанию подставлял?
источник

R

Roman in MaxPatrol SIEM & VM
Не знаю, всегда руками в табличный список вносил
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Serg Feodor
Это получается шаблон исключения в табличном списке нужно подправить, чтобы * по-умолчанию подставлял?
Получается, что в системном ошибка. Сделайте тикет, пожалуйста. А пока руками, да
источник
2021 March 01

АД

Александр Данченков... in MaxPatrol SIEM & VM
Добрый день. Подскажите запрос на отображение активов с одинаковыми ip адресами?
источник

M

Max in MaxPatrol SIEM & VM
Коллеги, добрый день. Был ли у кого опыт добавления Sysmon в СИЕМ? как это делается?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Max
Коллеги, добрый день. Был ли у кого опыт добавления Sysmon в СИЕМ? как это делается?
ставишь сисмон
источник