Size: a a a

MaxPatrol SIEM & VM

2021 March 25

AS

Alexey Sergienko in MaxPatrol SIEM & VM
Готово. Далее пересканировать?
источник

IU

Igor Utkin in MaxPatrol SIEM & VM
Да.
источник
2021 March 26

С

Сергей in MaxPatrol SIEM & VM
добрый день! Подскажите пожалуйста, чтобы подключить Чекпойнт к сием, обязательно нужна УЗ уровня администратор чекпойнт?
источник

c

cinortoce in MaxPatrol SIEM & VM
Сергей
добрый день! Подскажите пожалуйста, чтобы подключить Чекпойнт к сием, обязательно нужна УЗ уровня администратор чекпойнт?
Read only же надо
источник

С

Сергей in MaxPatrol SIEM & VM
спасибо
источник

С

Сергей in MaxPatrol SIEM & VM
еще момент: как думаете стоит ли подключать к сием Континент WAА? будет ли информация с него полезной?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
WAF? Ну вам виднее про архитектуру вашей сети и возможности злоумышленников. Вопрос в том, что именно WAF защищает, и как оно с остальным связано
источник

AS

Alexey Sergienko in MaxPatrol SIEM & VM
Пересканировал активы. Как запустить перерасчёт уязвимостей?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Alexey Sergienko
Пересканировал активы. Как запустить перерасчёт уязвимостей?
оно само
по идее, в нотификациях может отображаться прогресс этого процесса
никаких явных действий вы делать не должны
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
перерасчёт инициируется изменением активов или базы знаний
источник

AS

Alexey Sergienko in MaxPatrol SIEM & VM
Roman Sergeev
оно само
по идее, в нотификациях может отображаться прогресс этого процесса
никаких явных действий вы делать не должны
Да, отображается, что пересчитала, но в дашборде пишется, что Для 50 активов не собраны данные для расчёта уязвимостей.
источник

EP

Eugene P in MaxPatrol SIEM & VM
Alexey Sergienko
Да, отображается, что пересчитала, но в дашборде пишется, что Для 50 активов не собраны данные для расчёта уязвимостей.
Вы сканировали аудитом?
источник

AS

Alexey Sergienko in MaxPatrol SIEM & VM
Eugene P
Вы сканировали аудитом?
Профиль, Windows audit
источник

ДС

Дмитрий Секретов... in MaxPatrol SIEM & VM
Alexey Sergienko
Да, отображается, что пересчитала, но в дашборде пишется, что Для 50 активов не собраны данные для расчёта уязвимостей.
Активов же больше 50? Эти 50 могли из арп-таблиц прилететь
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Alexey Sergienko
Да, отображается, что пересчитала, но в дашборде пишется, что Для 50 активов не собраны данные для расчёта уязвимостей.
а что в этих активах то?
вы их пробовали отсмотреть?
источник

AS

Alexey Sergienko in MaxPatrol SIEM & VM
Roman Sergeev
а что в этих активах то?
вы их пробовали отсмотреть?
Конечно, по разному. В активах список узлов. Где-то уязвимости служб находит.
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Всем привет. Подскажите, плиз:
- 1С v. 8.3 - подключил тех. журнал, собирается,  нормализуется
- 1С v 8.2  - не удается подключить (модуль ругается на кодировку). В источниках тех. журнал подключается только для 8.3.
Подключать 8.2 можно даже не пытаться?
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Смотрю оба лога с виду идентичны, кодировка Utf-8
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Доброй ночи. Обновился до 24 версии. Обновление прошло без замечаний, но сейчас состояние агента - не доступен и версия старая. Установка для низконагруженных систем, все на одном windows сервере. Вопрос «куда»/что смотреть?
источник

М_

Михаил _ in MaxPatrol SIEM & VM
источник