Size: a a a

MaxPatrol SIEM & VM

2021 April 16

SS

Sergey Shtin in MaxPatrol SIEM & VM
спасибо
источник
2021 April 19

RV

Romn Vinn in MaxPatrol SIEM & VM
Коллеги, доброе утро!
Может быть кто то сталкивался, после обновления с 22 на 23.0.3539, две проблемы с пткб:
Пткб определяет версию сием как 22.0.0, и контент не устанавливается в сием: system.argumentnullexception
источник

m

max in MaxPatrol SIEM & VM
а SIEM-то точно обновили?
источник

RV

Romn Vinn in MaxPatrol SIEM & VM
Да. 23.0.3539
источник

m

max in MaxPatrol SIEM & VM
AIO или распределенная инсталляция?
источник

RV

Romn Vinn in MaxPatrol SIEM & VM
Распределённая, сервер вместе со стором на д9.12
источник

RV

Romn Vinn in MaxPatrol SIEM & VM
Да, действительно при установке компоненты сервера были ошибки и действительно сервер был 22
источник

RV

Romn Vinn in MaxPatrol SIEM & VM
Запустил установку siem-server повторно, всё стало хорошо
источник

RV

Romn Vinn in MaxPatrol SIEM & VM
Спасибо огромное за наводящие вопросы!
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Подскажите,  есть ли похожая группа но по PT AF?
источник

AL

Asya Lyashenko in MaxPatrol SIEM & VM
Чаты по продуктам:
@mp8chat - MaxPatrol 8
@BigAppSec - PT AF, PT AI
@PTNADChat - PT NAD
@isimpt - PT ISIM
Обучение:
@EduPtsecurity - собственно, вопросы по обучению продуктам ПТ

@phd_soc - SOC
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Спасибо.
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
PT Sandbox - "ну да, ну да, пошел я..."
источник

AL

Asya Lyashenko in MaxPatrol SIEM & VM
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
ну тогда еще...
https://t.me/PTMultiscannerChat
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Коллеги, добрый день!
У кого был опыт интеграции Falcongaze DLP в Max Patrol SIEM и кто может дать совет как это сделать?
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
Коллеги, добрый вечер.
Подскажите, почему Windows Discovery нормально не заполняет Host.OsName при сканировании Windows Server 2019?
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
2012 залетает нормально.
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
SIEM R24
источник
2021 April 20

S

Sergey in MaxPatrol SIEM & VM
Коллеги, день добрый!
Немного не стандартный вопрос.
В инфраструктуре имеется продукт ESET Remote Administrator 5.3.39 с СУБД MSSQL.
В рефгайде есть описание только для СУБД MySQL.
Каким образом можно настроить сбор событий из СУБД MSSQL? Использовать СУБД MySQL - нельзя.
Может быть есть какие-нибудь аналогичные примеры, чтобы посмотреть и адаптировать под себя?
SIEM - v23.0.3539
источник