Size: a a a

MaxPatrol SIEM & VM

2021 May 12

RS

Roman Sergeev in MaxPatrol SIEM & VM
и даже интерфейс в нём должен быть
с поправкой на его полезность при ограничении в 24 часа
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
но в теории он просто выступает в роли агента, дающего события в SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Интеграция с сием аналогична простому наду? И события те же?
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
ок, моя теория идет нафиг)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
она просто устарела
когда-то примерно так и было, как вы описывали
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
а он всегда был 1 Гбит? у меня в голове явно отложилась цифра 100 Мбит...
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Заказчик хочет над-сенсором смотреть протоколы в производственном (считай АСУТП) трафике... Для этого больше подошёл бы isim?
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
да.
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
если нужно разобрать, какие именно протоколы используются...
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
в АСУТП трафике.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Интеграция аналогична, да. События должны быть те же, насколько я помню
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Судя по анкете - это и требуется. Я направил в сторону isim
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
так тоже когда-то было
сейчас гигабит на железе
и 200 мегабит на виртуалке
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
ок, спасибо, обновил инфу в голове)
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
А по модулю м-скан какие ограничения? Какие требования к машинам?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
уточняю у коллег
в целом, плюс-минус как у большого MS должны быть с поправкой на ограничения
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Спасибо, как раз эти поправки и интересуют, т.к. своей свободной инфры у заказчика нет и нам надо понимать что ему для пилота поставить, либо какие мощности искать на площадке
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
А у вас нет аккаунта в PT для ответов на такие вопросы?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Наверное есть, но там длинная цепочка взаимодействия, куда меня пока полностью не подключали :( лично с вендором не общался
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Вопросы аналогичные я сегодня отправил, но в чате ответы на них получаются быстрее 🤷‍♂
источник