Size: a a a

MaxPatrol SIEM & VM

2021 March 18

G

GenRockeR in MaxPatrol SIEM & VM
размер 6,8 Мегабайта
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
базы FPTA дампятся и ресторятся
они 6.8 всего?
что в iotop?
источник

G

GenRockeR in MaxPatrol SIEM & VM
всего 6,8 мегабайта. Висят несколько filler. Убил процессы и запустил заново
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Если повторится, mdbx_chk
источник

ЮС

Юрий Свирко... in MaxPatrol SIEM & VM
Коллеги, добрый день!

Подскажите, а в MP SIEM есть проверки/отчеты для PCI DSS?
источник

К

Капибара in MaxPatrol SIEM & VM
Нет, нету. За этим в МР8 :)
источник

ЮС

Юрий Свирко... in MaxPatrol SIEM & VM
Капибара
Нет, нету. За этим в МР8 :)
Благодарствую!
источник
2021 March 19

s

seregin in MaxPatrol SIEM & VM
Подскажите, пожалуйста.

Есть табличный список. Колонка NAME имеет тип STRING.  В событии есть переменная  с типом NULL.

В правиле корреляции проверяется эта переменная с  NAME в табличном списке. Как корректно внести исключение в табличный список с типом Null?

Ведь если я напишу в табличном списке NULL, то это будет строка. "NULL" =/= NULL
источник

А.

Андрей ... in MaxPatrol SIEM & VM
Коллеги, день добрый, KES блочит скрипты запускаемые при аудите, добавление процесса в исключение не помогло, кто сталкивался подскажите как решили данную проблему
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
Андрей ...
Коллеги, день добрый, KES блочит скрипты запускаемые при аудите, добавление процесса в исключение не помогло, кто сталкивался подскажите как решили данную проблему
Блочит kes на целевой машине или на сервере siem/agent?
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
Попробуйте отключить "продвинутую защиту". Сигнатуры  kes актуальные?
источник

R

Roman in MaxPatrol SIEM & VM
Андрей ...
Коллеги, день добрый, KES блочит скрипты запускаемые при аудите, добавление процесса в исключение не помогло, кто сталкивался подскажите как решили данную проблему
Вносил в политику КЕС исключение по учётной записи, из под которой запускаются скрипты (в разделе адаптивный контроль аномалий)
источник

А.

Андрей ... in MaxPatrol SIEM & VM
Eugene Matveev
Блочит kes на целевой машине или на сервере siem/agent?
На целевой
источник

А.

Андрей ... in MaxPatrol SIEM & VM
Благодарствую за советы
источник

S

Sergey in MaxPatrol SIEM & VM
Коллеги, добрый день.
Подскажите пож-ста:
есть какой то один табличный список, в котором можно сразу указать перечень легитимных IP адресов. (через маску сети или диапазоном) ?

чтобы на эти ip адреса не было ложных срабатываний
источник

BG

Bryan Griffin in MaxPatrol SIEM & VM
Коллеги, а в 23 версии tailcutter на Debian работает автоматически или его надо в cron засунуть?
источник

G

GenRockeR in MaxPatrol SIEM & VM
он автоматом в кроне.

/etc/cron.d/tailcutter
источник
2021 March 21

EM

Eugene Matveev in MaxPatrol SIEM & VM
Андрей ...
Благодарствую за советы
Помогло? Что было в итоге?
источник

A

Artorius in MaxPatrol SIEM & VM
Всем привет, есть кто может в двух словах рассказать о лабе на сертификации PT-SIEM-CP?
источник

A

Artorius in MaxPatrol SIEM & VM
Чего ждать и к чему готовиться?
источник