Size: a a a

MaxPatrol SIEM & VM

2021 April 20

SF

Serg Feodor in MaxPatrol SIEM & VM
В стандартных профилях есть сбор с MS SQL для KSC. Можно взять его за основу. Само собой запросы придется переделать
источник

S

Sergey in MaxPatrol SIEM & VM
по KSC в курсе. вопрос именно больше в запросах. с запросами как бы не очень у меня. если бы был какой то похожий пример, мог бы поковырять. а сходу сложно сообразить.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Ну так возьмите готовый запрос от mysql и приведите его в состояние исполняемости в mssql.
SQL management studio вам в помощь
источник

PG

Pavel Grachev in MaxPatrol SIEM & VM
Добрый день, коллеги. В Cybsi-lite подключено получение репутационных листов от PT. Почему-то приходят только IP тор нод или это нормальное поведение?
источник

O

Osnovatel in MaxPatrol SIEM & VM
Добрый день. На данный момент репутационный сервис РТ передаёт только ТОР ноды
источник

G

Giga in MaxPatrol SIEM & VM
Добрый вечер!
Вопрос по R24, кто обновлялся с 23 версии, как ощущения?)
источник

G

GenRockeR in MaxPatrol SIEM & VM
Коллеги, добрый день.

Недавно писали про сертификацию ФСТЭК для 6.0 (R23.0). Есть ли сроки, когда будет для R23.1 сертификат и будет ли вообще?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Будет сразу 24.x
источник

М_

Михаил _ in MaxPatrol SIEM & VM
В основном положительные.
ИМХО работа   активами стала побыстрее/удобнее.
Из минусов разделение лицензий SIEM/VM.
источник

G

Giga in MaxPatrol SIEM & VM
У нас одна из проблем - это склеивание активов, не встречались с ней? интересно решили ее в R24.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
А что так? Есть какие-то планы по расширению объема фида?
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
Разнонаправленные!
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Да. Stay tuned
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Стою и тюню :)
источник

O

Osnovatel in MaxPatrol SIEM & VM
Фиды могут использоваться двумя способами.
Через правила и это сценарий с правилом Cybsi_malicious_file_enrichment
И через механизм ретроспективного поиска через модуль агента
Второй сценарий мы считаем сейчас основным.
Первый сохраняется постольку поскольку.
Тем не менее, и он интересен части клиентов.
При настройке внешних фидов Касперского начинает заполняться и список хэшей.

В целом, мы ожидаем, что скоро (в 21 году) начнут приходить не только IP-шники. Там уже почти всё к этому готово.
источник

P

Pavel in MaxPatrol SIEM & VM
Ощущение, что тебя кинули :)
источник

G

Giga in MaxPatrol SIEM & VM
На бета-версию сиема?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
В 24 очень сильно улучшили внутренние механизмы процессинга активов. Все, кто страдал от сложных проблем с залипанием обновления активов и динамических групп, должны обновляться. Там переделано очень многое. Стало намного быстрее и стабильнее
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
И нового интересного добавили ввели залипания и обновления )))
источник

P

Pavel in MaxPatrol SIEM & VM
Убрали уязвимости, и сделали отдельный продукт. Убрали контроль endpoint, ......видимо ждём красный EDR
источник