Size: a a a

MaxPatrol SIEM & VM

2021 April 12

DT

Danil Teterlev in MaxPatrol SIEM & VM
Добрый день. Есть ли возможность собирать события в MP SIEM с другого Elastic?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
custom event collector и свой набор нормализаций
источник

DT

Danil Teterlev in MaxPatrol SIEM & VM
В смысле нужно писать коннектор на Python?
источник

DT

Danil Teterlev in MaxPatrol SIEM & VM
А есть у вендора готовая реализация чего-то похожего?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
попробуйте generic ODBC использовать
у меня нет данных, что кто-то читал с его помощью из эластика, но может и выйдет
источник

DT

Danil Teterlev in MaxPatrol SIEM & VM
Спасибо
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Комьюнити хочет видос сего действа 😂
источник

e

e6e6e in MaxPatrol SIEM & VM
Основная сложность как раз а кастрмной нормализации. У вендора нет реализации такой нормализации, т к у всех же разные данные в своих эластиках.
источник

DT

Danil Teterlev in MaxPatrol SIEM & VM
А с транспортом проблем нет? Generic ODBC подойдёт?
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
источник

DT

Danil Teterlev in MaxPatrol SIEM & VM
Спасибо
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Если, вдруг, ODBC не взлетит и придется писать на питоне, то тут можете подглядеть https://github.com/feedb/MPSiem_addons/blob/f31bda03bbea10313a95d390f4fdf58f86831234/mpsiemlib/mpsiemlib/modules/Events.py#L95
источник

SA

Saeed Alloubani in MaxPatrol SIEM & VM
Hello Team. have anyone came across competition with ManageEngine Log Analyzer or ManageEngine Log360?
источник
2021 April 13

SF

Serg Feodor in MaxPatrol SIEM & VM
Доброго дня
Как SIEMу скормить отчет из MP8 с профилем "SIEM integration file *.xml"?
источник

EP

Eugene P in MaxPatrol SIEM & VM
Нужно выпустить отчёт в другом формате для последующего импорта в MP SIEM
источник

EP

Eugene P in MaxPatrol SIEM & VM
Сейчас уточню название
источник

EP

Eugene P in MaxPatrol SIEM & VM
Формат отчета: MPX import (.xml)
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Если SIEM не знает об уязвимости (отсутствует запись в KB), которая есть в отчете для импорта из MP8, как он себя поведет?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
он ее не покажет)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
результаты скана из мп8 импортнутые в сием не будут соответствовать результатам скана самого мп8 )
источник