Size: a a a

MaxPatrol SIEM & VM

2021 March 05

SF

Serg Feodor in MaxPatrol SIEM & VM
max
если я не ошибаюсь , то тот заэкранировали * и, соответственно, ищем именно "*" в конце?
Верно
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
source_hostname - что это за поле и что туда вводить?
Зависит от правила
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
пишу хэлп для заказчика
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Если правильно помню, то event_src.hostname. Можно в корреляции посмотреть какое он поле для проверки подставляет
источник

m

max in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
пишу хэлп для заказчика
из документации к пакету экспертизы:
В табличном списке AD_Security_Administrators нужно указать логины привилегированных учетных записей, IP-адреса и полные доменные имена (FQDN) узлов, с которых выполняется администрирование.
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
да, я вижу по описаниям полей
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
это поле активно но необязательно для заполнения. Вот я и разбираюсь что за оно, и зачем оно вообще если без него можно обойтись
источник

m

max in MaxPatrol SIEM & VM
если не заполнить - не будет работать вайтлистинг легитимных админов.
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Если смотреть по правилу, то получается так
источник
2021 March 08

e

e6e6e in MaxPatrol SIEM & VM
Добрый вечер!
Подскажите, пожалуйста, чтобы в табличном списке найти самую раннюю дату (в столбце типа datetime) с помощью агрегатной функции min, обязательно переводить время в числовой вид?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
e6e6e
Добрый вечер!
Подскажите, пожалуйста, чтобы в табличном списке найти самую раннюю дату (в столбце типа datetime) с помощью агрегатной функции min, обязательно переводить время в числовой вид?
Должно и так работать, вроде бы
источник

e

e6e6e in MaxPatrol SIEM & VM
Roman Sergeev
Должно и так работать, вроде бы
Вроде, даже работало. В R23.1 ругается на запись, которая закомменчена.
источник
2021 March 09

N

Natalia in MaxPatrol SIEM & VM
Natalia
Всем привет! 4 марта покажем все ключевые фичи новой версии MaxPatrol SIEM и расскажем про грядущие изменения в работе правил нормализации и корреляции. Плюс ответим на все волнующие вопросы.

Регистрация: https://ptsecurity.zoom.us/webinar/register/1116134816229/WN_PyNU1yT0Qc-pZwm6psu0-A
Если вы хотели, но не смогли прийти на вебинар про MaxPatrol SIEM 6.1 (24)

На сайте появилась запись и презентация с вебинара. Видео можно посмотреть в HD качестве: https://www.ptsecurity.com/ru-ru/research/webinar/maxpatrol-siem-6-1-obzor-novyh-vozmozhnoste/
источник

DD

Denis David in MaxPatrol SIEM & VM
Коллеги, подскажите, через какой транспорт подключать mikrotik или дописывать самому?
источник

I

Ikonnikov in MaxPatrol SIEM & VM
Denis David
Коллеги, подскажите, через какой транспорт подключать mikrotik или дописывать самому?
А что вы хотите сделать?
источник

I

Ikonnikov in MaxPatrol SIEM & VM
Denis David
Коллеги, подскажите, через какой транспорт подключать mikrotik или дописывать самому?
SNMP audit
источник

m

max in MaxPatrol SIEM & VM
Denis David
Коллеги, подскажите, через какой транспорт подключать mikrotik или дописывать самому?
события? По syslog
источник

DD

Denis David in MaxPatrol SIEM & VM
Точно сорри забыл )
источник

DD

Denis David in MaxPatrol SIEM & VM
max
события? По syslog
Syslog и события )
источник