Size: a a a

MaxPatrol SIEM & VM

2021 June 22

AE

Andrey Egorov in MaxPatrol SIEM & VM
да, от скорости работы кб в данном случае много зависит)
источник

К

Кац in MaxPatrol SIEM & VM
экспортировать, распаковать, пройтись нотепад++ или авк/сед регуляркой, добавляя нужную строку, импортировать обратно
источник

К

Кац in MaxPatrol SIEM & VM
неизменно благодарим постоянного спонсора необходимости удаления гланд через ж
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
спасибо за идею
источник

G

GenRockeR in MaxPatrol SIEM & VM
👍
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Хотите массовый редактор уровня sed/awk? С кнопкой undo, вероятно?
источник

К

Кац in MaxPatrol SIEM & VM
хотим функционал IDE в КБ. она, вроде, именно так позиционировалась.
источник

К

Кац in MaxPatrol SIEM & VM
но интеграцию с GitLab нам уже фактически сделали, так что уже не надо
источник

К

Кац in MaxPatrol SIEM & VM
а вообще мы от кб и интерфейса в целом дохрена хотим. года два уже хотим возможность перемещать контент из папки в папку не проваливаясь в редактирование каждого отдельного элемента. хотя, мне кажется, первое, что инстинктивно пытается сделать человек при подобной задаче - выделить и перетащить мышкой.
источник

К

Кац in MaxPatrol SIEM & VM
но для всего этого вроде уже дали SDKGUI, жаль только функционал ограничен исключительно прогоном по пайплайну без возможности пошаговой отладки конкретных правил и формул, а так же пояснений, что же конкретно произошло с событием, кто его завернул и почему
источник
2021 June 23

A

Aleksey in MaxPatrol SIEM & VM
Добрый день! Подскажите пожалуйста, откуда можно скачать дистрибутивы релиза R22
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
Добрый день, можете запросить в техподдержке, но имхо это довольно старая сборка, рекомендую поновее
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
И сертифицированных версий там нет
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
возможно это промежуточная сборка чтобы обновиться с 21 до 23) в остальных случаях плюсую
источник

N

Natalia in MaxPatrol SIEM & VM
[White Paper]
Как использовать механизм табличных списков в MaxPatrol SIEM

Табличные списки — настолько важный механизм в MaxPatrol SIEM, что мы посвятили ему целый документ 🤓

Используя информацию из табличных списков в правилах корреляции, обогащения или для ручного анализа, вы можете повысить эффективность работы с SIEM и существенно сократить трудозатраты операторов системы.

В документе:
- 6 практических кейсов использования табличных списков,
- 5 сценариев применения,
- рекомендации по работе с ними.
источник
2021 June 24

ES

Eugene Sentemov in MaxPatrol SIEM & VM
Привет, подскажите где и как правильно редактировать эти привилегии?
Нашел их в Администрирование ->  Локальная политика безопасности -> Локальные политики -> Назначение прав пользователей.
Но оттуда они будто не учитываются и при выводе whoami /priv все остается неизменным
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Вы whoami с elevation запускаете?
источник

К

Кац in MaxPatrol SIEM & VM
запускайте не из cmd, а из powershell
источник

ES

Eugene Sentemov in MaxPatrol SIEM & VM
Из powershell под админом запускаю
источник

ES

Eugene Sentemov in MaxPatrol SIEM & VM
К сожалению, не совсем понял
источник