Size: a a a

MaxPatrol SIEM & VM

2021 March 10

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Приплатили чутка?😂
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Maxim Gaydukov
Приплатили чутка?😂
Защитники пользуются чем хотят
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Roman Sergeev
Защитники пользуются чем хотят
Сравнение доступно только узкому кругу лиц? Или его не было?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Ооочень было бы интересно посмотреть
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Maxim Gaydukov
Сравнение доступно только узкому кругу лиц? Или его не было?
целью standoff (одной из) является сравнение эффективности команд
инструментарий, по моему, никто и никогда не сравнивал
я просто запомнил, что у одной из команд точно был Ru(v)SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Roman Sergeev
целью standoff (одной из) является сравнение эффективности команд
инструментарий, по моему, никто и никогда не сравнивал
я просто запомнил, что у одной из команд точно был Ru(v)SIEM
Ок. Вопросов нет. Я так понимаю, что команды (в большинстве) тоже не озвучивают свои инструменты
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Статистика набранных очков зависит как от инструментов, так и от квалификации команды
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Maxim Gaydukov
Ок. Вопросов нет. Я так понимаю, что команды (в большинстве) тоже не озвучивают свои инструменты
это совсем не моя тема
есть профильный чат вроде
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Maxim Gaydukov
Статистика набранных очков зависит как от инструментов, так и от квалификации команды
скорее от квалификации
инструмент просто должен быть в принципе пригодным и знакомым
источник

R

RB in MaxPatrol SIEM & VM
Добрый вечер! Подскажите, пожалуйста, в R23.1 можно добавлять пользовательские поля в модель актива? Раньше вроде через XML`ку UserModel можно было
источник

EP

Eugene P in MaxPatrol SIEM & VM
RB
Добрый вечер! Подскажите, пожалуйста, в R23.1 можно добавлять пользовательские поля в модель актива? Раньше вроде через XML`ку UserModel можно было
Возможность добавлять пользовательские поля в 23.1 не убирали
источник

R

RB in MaxPatrol SIEM & VM
Eugene P
Возможность добавлять пользовательские поля в 23.1 не убирали
Спасибо!
источник
2021 March 11

I

Ikonnikov in MaxPatrol SIEM & VM
Hi, народ у кого есть Cisco ESA последних версий?
а то в комплекте с сиемом правила нормализации под старые версии, syslog у них немного поменялся, кто уже переписывал правила нормализации?
источник

I

Ikonnikov in MaxPatrol SIEM & VM
ну и еще вопрос по правилу кореляции Infected_object_detect_and_clean_on_event_src_host, когда письмо с вирусом попадает на ESA он не видит что письмо ушло в карантин или было дропнуто
источник

I

Ikonnikov in MaxPatrol SIEM & VM
и создает инцидент
источник

I

Ikonnikov in MaxPatrol SIEM & VM
пока так и не понял как это можно поправить
источник

I

Ikonnikov in MaxPatrol SIEM & VM
возможно в 24 будет лучше, но мы еще не обновились
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Ikonnikov
ну и еще вопрос по правилу кореляции Infected_object_detect_and_clean_on_event_src_host, когда письмо с вирусом попадает на ESA он не видит что письмо ушло в карантин или было дропнуто
Почему не видит, правило же detect_AND_CLEAN ?
источник

I

Ikonnikov in MaxPatrol SIEM & VM
извиняюсь, не то правил скопировал
источник

I

Ikonnikov in MaxPatrol SIEM & VM
not clean
источник