Size: a a a

MaxPatrol SIEM & VM

2021 June 07

PN

Pavel Nikulin in MaxPatrol SIEM & VM
ладно, спасибо, завтра продолжу, сегодня уже сил нет
источник

D

Dips in MaxPatrol SIEM & VM
сам модуль сгенерирует его при подключении
источник

PN

Pavel Nikulin in MaxPatrol SIEM & VM
Но не работает
источник

D

Dips in MaxPatrol SIEM & VM
зайдите в консоль чекпоинта найдите объект сервера управления 192.168.168.7, и посмотрите его SIС Name и его впишите в профиль.
источник
2021 June 08

PN

Pavel Nikulin in MaxPatrol SIEM & VM
Я вытащил sic name из  vi $FWDIR/log/cpm.elg
источник

PN

Pavel Nikulin in MaxPatrol SIEM & VM
вроде актив завёлся как нормальный
источник

PN

Pavel Nikulin in MaxPatrol SIEM & VM
Спасибо
источник

ЕW

Евгений WhiteBoroda... in MaxPatrol SIEM & VM
Всем привет!

Подскажите пожалуйста, может кто в курсе. Лицензия на maxpatrol siem в каком виде предоставляется при покупке? Бумажка, ключ в цифровом виде или ещё как-то? Прошу прощения, если вопрос тупой и не в тему)
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
в пакете макулатуры поставки наверное, бумажка какая-то есть, но технически лицензия это файлик лицензии и строка ключа к нему
источник

ЕW

Евгений WhiteBoroda... in MaxPatrol SIEM & VM
Угум, значит в цифровом виде. Просто когда-то купили, до меня и никто не в курсе, а чо, а как, а куда🤦‍♂
Теперь надо продлять, писать ТЗ и вот разбираюсь с 0 почти.

Спасибо!
источник

К

Капибара in MaxPatrol SIEM & VM
У ПТ все ходы записаны, так что проще всего будет к вашему менеджеру от ПТ обратиться, он поднимет инфу.
источник

ЕW

Евгений WhiteBoroda... in MaxPatrol SIEM & VM
Да в целом всё +/- ясно. Есть номер лицензии и тд. Просто её никто в глаза не видел, на бумаге она был или ещё как-то. А закупщики дое.. мол пропиши в ТЗ, в каком виде должна быть предоставлена лицензия и каким способом (лично в руки, на почту и тд).
источник

c

cinortoce in MaxPatrol SIEM & VM
Ну раньше точно давали красные коробочки с дисками
источник

c

cinortoce in MaxPatrol SIEM & VM
На дисках дистрибутивы и лицензии
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
Да и сейчас вроде дисками
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Всем привет. Напомните плиз - в правиле нормализации можно проверить значение промежуточного ключа вложенного dict без  вложенной формулы нормализации?

$json_data = {
keyA:  {
    keyB: {
        keyC : valueC,
        keyD: valueD
   },
   keyE: {
        keyF: valueF
   }
}

KeyB принимает значения - scanner, system, host, application, packet  и т.д. в зависимоcти от значения самого ключа будут определяться тип и дальнейшие поля окончательного нормализованного сообщения?

Что-то типа:
if  $keyA["system"] ==  true then
  ....
endif
источник
2021 June 09

R

RB in MaxPatrol SIEM & VM
Добрый день, подскажите плз - 6.1 (24.0.3874) => последний доступный билд?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
нет
последний - 3911
сегодня-завтра выйдет 3941
источник

R

RB in MaxPatrol SIEM & VM
Спасибо)
источник

R

RB in MaxPatrol SIEM & VM
Стоит ждать? Или там узкоспециализированные фиксы? Нам на пилот, источников мало и +- стандартные.
источник