Size: a a a

MaxPatrol SIEM & VM

2021 April 20

AS

Alexander Stepanov in MaxPatrol SIEM & VM
С R21 не встречал проблем со склеиванием. Если какие-то бывают то это частные случаи на них должен быть соответствующий тикет в ТП в котором можно уточнить версию с фиксом
источник
2021 April 21

S1

Saf 1 in MaxPatrol SIEM & VM
Коллеги, приветствую! Возник вопрос, у нас есть SIEM 250 AIO, можно ли к нему будет купить лицензию VM или надо покупать отдельно железку с VM AIO? Не очень хочется плодить сервера, да и лишние затраты на оборудование.
источник

EP

Eugene P in MaxPatrol SIEM & VM
Добрый день!
Технически проблем быть не должно. Лицензионно, насколько я понимаю, тоже.
Обратитесь к менеджеру, с которым работаете
источник

S1

Saf 1 in MaxPatrol SIEM & VM
ок, спасибо!
источник

KA

Kanshin Andrey in MaxPatrol SIEM & VM
Здравствуйте, Коллеги. Подскажите пожалуйста, правильно ли я понимаю, что для корректной работы sysmon нужно объединить в один конфигурационный файл все конфиги из каждого пакета экспертиз или можно взять за основу более свежий вариант с Microsoft.com или GitHub.com?
источник
2021 April 22

АД

Александр Данченков... in MaxPatrol SIEM & VM
Подскажите как в 21 версии смотреть сырые события?  По полю normalized не фильтруется.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
export_data
прямые запросы в ES
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Спасибо.
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Ещё,  при выполнении export_data ошибка winerror 10061 . Что это может быть?
источник

m

max in MaxPatrol SIEM & VM
не тот хост/не тот порт/нет доступа по сети до elasticsearch?
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Выполняю на ядре сиема. Сием рабочий.
источник

m

max in MaxPatrol SIEM & VM
если распределенная установка - то нужно указать хост и порт эластика
источник

N

Natalia in MaxPatrol SIEM & VM
⚡️Теперь у Позитива есть официальный телеграм-канал! Подписывайтесь 🦾
источник

N

Natalia in MaxPatrol SIEM & VM
Привет, друзья!

Теперь нас можно найти и здесь. Будьте с нами на связи и ловите все последние новости Positive Technologies!

Делимся подборкой самого интересного за последние два дня.

Об истории появления Positive Technologies, развитии софтверного рынка России, привлекательности инвестиций в кибербез и глобальной цели создать платформу, которая не оставит хакерам ни единого шанса на успех — из первых уст, в интервью Юрия Максимова. Читайте в Forbes Russia: https://www.forbes.ru/tehnologii/426487-lovec-hakerov-kak-programmist-yuriy-maksimov-bez-storonnih-investiciy-sozdal.

Искусство маскировки: вендоры ИБ против хакеров. Игра началась. Продолжаем рассказывать о том, какие технологии должны быть в системах класса песочницы. Подробнее в материале Ксении Кирилловой специально для TAdviser: https://www.tadviser.ru/a/592026.

Открытое письмо Дениса Баранова IT-комьюнити: «Наши ключевые ценности – открытость информации и знаний для сообщества, ответственный подход к разглашению при исследовании систем на наличие уязвимостей и практический подход к кибербезопасности» (https://www.ptsecurity.com/ru-ru/about/news/otkrytoe-pismo-issledovatelskomu-soobshchestvu/).

Рассказали команде PRObonds (ИК Иволга Капитал) о наших планах и инвестиционной привлекательности кибербеза. Подробнее в комментариях Максима Пустового, Аллы Макаровой и Дениса Баранова (https://youtu.be/y8n_r_iLIpc).

Поговорили в эфире Ютуб-канала «АйТиБорода» о DevSecOps. Денис Кораблев рассказал про свой путь от разработчика до директора по продуктам, зачем нужен DevSecOps, как принципы безопасного кода внедрить в процесс разработки и про наши подходы к реальной безопасности (https://www.youtube.com/watch?v=pfyguvafIS8).
источник

M

Maksim in MaxPatrol SIEM & VM
Sorry, this channel is private
источник

N

Natalia in MaxPatrol SIEM & VM
Попробуйте так: https://t.me/Positive_Technologies
Вижу, что количество участников там растет
источник

M

Maksim in MaxPatrol SIEM & VM
Отлично
источник

A

AV in MaxPatrol SIEM & VM
А планируется перезаливка контента с youtube на другую площадку?
источник

N

Natalia in MaxPatrol SIEM & VM
Пока вопрос обсуждается
источник

NP

Niko Poko in MaxPatrol SIEM & VM
Желающих туча. Особенно вебинары. Спасибо
источник