Size: a a a

MaxPatrol SIEM & VM

2021 June 25

g

g in MaxPatrol SIEM & VM
Со стандартным профилем ViPNet_Administrator забирать события нельзя?
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
можно, но нужно чтобы события происходили на источнике после того как выполнится первый запрос
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
собственно, я это и спросил, неверно сформулировал
источник

g

g in MaxPatrol SIEM & VM
С SkipFirstQueryResult  в false событий все равно нет
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
а если сходить в базу через SQL Management Studio они там есть?
источник

m

max in MaxPatrol SIEM & VM
после изменения этой настрйоки сбрасывали состояние источника?
а елси вручную выполнить запрос из профиля - в нем даныне есть?
источник

g

g in MaxPatrol SIEM & VM
После изменения настройки остановил и запустил задачу
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Надо состояние источников сбросить, коллега верно дополнил
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Эта опция сбрасывает savepoint в задаче
источник

N

Natalia in MaxPatrol SIEM & VM
[White Paper]
Как использовать статические и динамические группы активов в MaxPatrol SIEM

В MaxPatrol SIEM используется иерархическая структура групп активов со следующими типами групп:
- системные группы;
- пользовательские группы, которые могут быть динамическими или статическими.

В документе рассказываем, как использовать группировку активов в MaxPatrol SIEM, чтобы повысить эффективность процессов управления активами, событиями и инцидентами ИБ. Для этого описали 4 практических кейса использования групп активов и привели чек-лист действий для эффективной работы с ними.

Посмотреть документ: https://www.ptsecurity.com/upload/corporate/ru-ru/products/mpsiem/Static-and-dynamic-asset-groups-mp-siem-a4-rus-0001-01-jun-22-2021.pdf
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Может в формате коротких видосов делать, или давать ссылки в доках, если по этой теме ролик уже был?
источник

N

Natalia in MaxPatrol SIEM & VM
может быть, подумаем, спасибо)
источник
2021 June 27

!

! in MaxPatrol SIEM & VM
Добрый вечер! Подскажите пожалуйста, как фильтровать события? Мне нужно указать в фильтре 15 учеток, пробовал делать через or и and. Не могу понять почему не работает. Благодарю.
источник

m

max in MaxPatrol SIEM & VM
subject.name in ["name1", "name2", "name3"]
?
источник

DD

Duck Darkwing in MaxPatrol SIEM & VM
Subject.name in [user1, user2]
источник

DD

Duck Darkwing in MaxPatrol SIEM & VM
А что не работает с or? Как пишите?
источник

OP

Olga Poplevina in MaxPatrol SIEM & VM
Пишу subject.name ["us1" Or "us2"] и не получается
источник

OP

Olga Poplevina in MaxPatrol SIEM & VM
Завтра попробую через запятую. Спасибо за подсказку
источник

DD

Duck Darkwing in MaxPatrol SIEM & VM
Subject.name = “user1” or Subject.name = “user2”
источник

m

max in MaxPatrol SIEM & VM
Ну тогда уж subject.name = "XXX" or subject.name = "YYY"
источник