Size: a a a

MaxPatrol SIEM & VM

2021 June 10

m

max in MaxPatrol SIEM & VM
версия SDK только
проверил
C:\ProgramData\Positive Technologies\Knowledge Base\SiemSdk\24.0.7590
на месте
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
ясно, значит это наши локальные проблемы ))))))) пасиб
источник

m

max in MaxPatrol SIEM & VM
какая версия? какие каталоги для данных задавались приу становке? установлено заново или обновление? какие каталоги есть в C:\ProgramData\Positive Technologies\ ?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
23.1 и походу пути установки тупо поменяли )) будем разбираться.
источник

К

Кац in MaxPatrol SIEM & VM
инструкции? нееее, не слышали
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
инструкции? какие именно?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
в дев. гайде ничего нет про пути
источник

К

Кац in MaxPatrol SIEM & VM
по обновлению
источник

К

Кац in MaxPatrol SIEM & VM
ну у вас и помимо дев гайда инструкции есть. ну, по крайней мере раньше были
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
в общем добрые люди помогли уже
источник

К

Кац in MaxPatrol SIEM & VM
да никто и не сомневался в добрых людях
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Да, его выпилили из актуальных пакетов
источник

T

TDS in MaxPatrol SIEM & VM
Всем привет, подскажите какие SFP модули нужны для сиема ?
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Добрый день.
Подскажите, а как проверить интеграцию nad_sensor с siem? На каждую выявленную атаку в Nad, в siem должен заводится инцидент?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Проверьте события от NAD
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Можете по задаче отфильтровать
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
У нас nad не как источник событий, а интеграция через компонент nad sensor
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
вот это имею ввиду
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
А, понял. Задачу все равно нужно создать.
источник

К

Капибара in MaxPatrol SIEM & VM
Нет, по-умолчанию только события безопасности. Чтобы заводились инциденты нужно написать соответствующую корреляшку.
источник