Size: a a a

MaxPatrol SIEM & VM

2021 March 22

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Roman Sergeev
а в чём сложность? я как-то не понимаю сходу
Недостаточно практики похоже на обучении
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
живого стенда нет под руками?
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Roman Sergeev
живого стенда нет под руками?
У меня есть, но я и экзамен не сдаю
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Александр Данченков
Помогите. Как в правиле обогащения указать смотреть в 2 таблицы и если есть совпадение то выдавать определённое слово?
на каком именно этапе у вас затруднение?
источник
2021 March 23

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Привет.
Подскажите где можно найти описание и соответствие - какая очередь RMQ какому сервису/демону соответствует на каждом компоненте.
Чтобы было понятнее где искать логи.
В частности речь идет об очереди IncidentReadModel_IncidentConsumer, у нее локальный сервис подписчик на ядре, но он не вытаскивает сообщения.
Или есть вариант поиска сервиса по "Consumer tag" подписчика?
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Иван Богучарский
Привет.
Подскажите где можно найти описание и соответствие - какая очередь RMQ какому сервису/демону соответствует на каждом компоненте.
Чтобы было понятнее где искать логи.
В частности речь идет об очереди IncidentReadModel_IncidentConsumer, у нее локальный сервис подписчик на ядре, но он не вытаскивает сообщения.
Или есть вариант поиска сервиса по "Consumer tag" подписчика?
Привет.
Описания нет, но там по названию всё интуитивно понятно.
Например: IncidentReadModel_IncidentConsumer связан с сервисом Core Incidents Read Model
Если возникнут трудности с траблшутингом и нужно будет что-то пояснить, приходите в саппорт, разберёмся
источник

AL

Asya Lyashenko in MaxPatrol SIEM & VM
MaxPatrol VM: обзор нового решения

25 марта
Positive Technologies продемонстрирует новый продукт ―  MaxPatrol VM. Вы увидите, как MaxPatrol VM помогает специалистам по ИБ решать главную задачу: защитить компанию так, чтобы злоумышленникам стало сложно и невыгодно ее ломать.

Эксперты Positive Technologies расскажут:
•  как с помощью системы оперативно выявить важные IT-активы, правильно приоритизировать уязвимости и контролировать их устранение,
•  как работать с трендовыми уязвимостями,
•  чем новое решение отличается от других средств анализа защищенности.

Зарегистрироваться на вебинар
источник

AK

Aleksandr K in MaxPatrol SIEM & VM
Привет. MaxPatrol может детектить атаку Golden Ticket?
источник

AB

Alexander Bauer in MaxPatrol SIEM & VM
Добрый день, у кого не будь были сработки по правилам Cybsi, заполнялись rep* списки?
источник

К

Капибара in MaxPatrol SIEM & VM
Aleksandr K
Привет. MaxPatrol может детектить атаку Golden Ticket?
Пакет экспертизы по атакам на Active Directory, среди прочих там и это есть
источник

AK

Aleksandr K in MaxPatrol SIEM & VM
Возможно ли этот пакет, где-нибудь скачать?
источник

NT

Nikita Titov in MaxPatrol SIEM & VM
он есть в knowledge base siem вместе с описанием, а также https://support.ptsecurity.com/index.php?/Knowledgebase/List/Index/220/pakety-ekspertizy
источник

A

Aleksandr in MaxPatrol SIEM & VM
Всем привет. А MP SIEM на какую виртуализацию можно ставить, не вижу перечень поддерживаемых гипервизоров в документации, или только bare metal?
источник

R

RB in MaxPatrol SIEM & VM
Рекомендуется VMWare
источник

AK

Aleksandr K in MaxPatrol SIEM & VM
Nikita Titov
он есть в knowledge base siem вместе с описанием, а также https://support.ptsecurity.com/index.php?/Knowledgebase/List/Index/220/pakety-ekspertizy
Спасибо
источник

A

Aleksandr in MaxPatrol SIEM & VM
RB
Рекомендуется VMWare
А где можно про это прочесть, подскажите, пожалуйста. Может в гайде каком ссылка есть, я не нашёл, только как источник
источник

R

RB in MaxPatrol SIEM & VM
Есть в гайде рекомендации по развёртыванию в виртуальной среде
источник

A

Aleksandr in MaxPatrol SIEM & VM
Понял, сейчас поищу ещё раз повнимательнее
источник

R

RB in MaxPatrol SIEM & VM
Руководство по внедрению
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
Aleksandr
Понял, сейчас поищу ещё раз повнимательнее
Тут смотря в гайде какой сборки ищете
источник