Size: a a a

MaxPatrol SIEM & VM

2021 March 29

С

Сергей in MaxPatrol SIEM & VM
В лабе нашёл
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Vladimir Soloviev
Коллеги, привет!
Нет у кого-нибудь под рукой кастомного профиля odbc с SQL.BASEQUERY, чтобы посмотреть синтаксис написания запроса?
А системные чем не подходят?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Roman Sergeev
А системные чем не подходят?
Указал свои поля через запрос и не сохраняется профиль
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Какой релиз?
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Vladimir Soloviev
Коллеги, привет!
Нет у кого-нибудь под рукой кастомного профиля odbc с SQL.BASEQUERY, чтобы посмотреть синтаксис написания запроса?
Завтра напишите в личку, посмотрим
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Roman Sergeev
Какой релиз?
23.х
источник
2021 March 30

SP

Sancho Pancho in MaxPatrol SIEM & VM
Здравствуйте
хочу добавить сертификат как уч.запись для check point
И че то непонятно что тут нужно вставить
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
в каком виде всм
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Ну вот буквально как написано
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
CN=....., O=.... ?
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Там когда генеришь объект в smartdashboard даже есть откуда скопировать
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Есть сложные случаи, но в более простых этого достаточно
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Sancho Pancho
CN=....., O=.... ?
Формат этот, да
источник

SP

Sancho Pancho in MaxPatrol SIEM & VM
да
источник

А

Александр in MaxPatrol SIEM & VM
Sergey Rybkin
Простите, что?
В MP SIEM лицензия устанавливается через отдельную утилиту
Похоже, в MP VM это делается аналогично, но я не обнаружил указанной для этого в документации утилиты GuardantActivationWizard.exe При попытке установить драйвер Guardant с сайта производителя эта утилита также не ставится. Что я мог упустить?
источник

АГ

Александр Грачев... in MaxPatrol SIEM & VM
Александр
Похоже, в MP VM это делается аналогично, но я не обнаружил указанной для этого в документации утилиты GuardantActivationWizard.exe При попытке установить драйвер Guardant с сайта производителя эта утилита также не ставится. Что я мог упустить?
Александр, добрый день.
Да, активация лицензии выполняется так же через Guardant.
Утилита для активации лицензии: https://storage.ptsecurity.com/f/710f50db7de54f1a9418/?dl=1
Инструкция по активации доступна в руководстве по внедрению пункт 3.11. Активация лицензии MaxPatrol VM
источник

А

Александр in MaxPatrol SIEM & VM
спасибо, забрал
источник

e

e6e6e in MaxPatrol SIEM & VM
Кац
DNS фильтровать, вероятнее всего, не получится вообще от слова никак за счёт специфики самого лога
Добрый день!
Подниму архивный вопрос - почему не получится фильтровать лог DNS средствами MP SIEM?
Так-то можно написать норм регулярку в профиле сбора (парсинга файла), которая исключит - запросы к внутренним ресурсам, ТОП-N домены, ответы и т д.
Но почему-то норм регулярка в skip chunk не работает. =|
источник

К

Кац in MaxPatrol SIEM & VM
e6e6e
Добрый день!
Подниму архивный вопрос - почему не получится фильтровать лог DNS средствами MP SIEM?
Так-то можно написать норм регулярку в профиле сбора (парсинга файла), которая исключит - запросы к внутренним ресурсам, ТОП-N домены, ответы и т д.
Но почему-то норм регулярка в skip chunk не работает. =|
ну вообще зависит от того, какой у вас днс. в остальном сейчас должно норм работать
источник

К

Кац in MaxPatrol SIEM & VM
какой днс = с галкой detailed или без
источник