Size: a a a

MaxPatrol SIEM & VM

2021 June 27

!

! in MaxPatrol SIEM & VM
Спасибо
источник

m

max in MaxPatrol SIEM & VM
Вообще рекомендую глянуть документ про синтаксис pdql. Он довольно небольшой
источник
2021 June 28

Е

Евгений in MaxPatrol SIEM & VM
Коллеги, подскажите, при отладке правила обогащения в GUI CLI вываливает ошибку Unable to load json document: Missing a name for object member.
источник

Е

Евгений in MaxPatrol SIEM & VM
Куда копать? Кто-нибудь сталкивался?
источник

Е

Евгений in MaxPatrol SIEM & VM
О, разобрался, в синтаксисе схемы была ошибка,
источник
2021 June 29

🇽ᴀ

🇽 🇺 🇲 🇴 🇾 🇺 🇳 ᴀʙᴅᴜʀᴀ... in MaxPatrol SIEM & VM
Здравствуйте.
У кого есть инструкция установить махратрол сием и вм
источник

🇽ᴀ

🇽 🇺 🇲 🇴 🇾 🇺 🇳 ᴀʙᴅᴜʀᴀ... in MaxPatrol SIEM & VM
И видеоуроки исползоват его
источник

P

Printer@tor in MaxPatrol SIEM & VM
Здравствуйте, есть дистрибутив?
источник

M

Maksim in MaxPatrol SIEM & VM
Коллеги, кто знает как питоном получить список инцидентов за период. Получил токен, отправляю запрос с параметрами, а ответ так и не приходит?
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
источник

M

Maksim in MaxPatrol SIEM & VM
По сути такой же post запрос отправляю, если брать пример из бота для телеги
Но в ответ приходит 404
источник

m

max in MaxPatrol SIEM & VM
бот для телеги помнится никто не обновлял под текущие версии
источник

M

Maksim in MaxPatrol SIEM & VM
А у меня старая версия
21.1
источник

N

Natalia in MaxPatrol SIEM & VM
«Oracle Solaris — это Unix-подобная операционная система, которую крупные компании часто используют для развертывания автоматизированных систем управления процессами, базами данных, например Oracle Database, и веб-серверами, — комментирует Евгений Полонский, специалист отдела безопасности систем семейства Unix Positive Technologies. — Заполучив доступ к системе с Oracle Solaris, злоумышленники смогут управлять ею, даже отключить или повредить, а также скомпрометировать данные».

Чтобы помочь компаниям обеспечить безопасность систем, развернутых на Oracle Solaris, эксперты Positive Technologies разработали способы обнаружения популярных угроз. Новый пакет экспертизы уже доступен пользователям MaxPatrol SIEM 6.1 (R24).

Подробнее о пакете экспертизы: https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-vyyavlyaet-ataki-na-oracle-solaris-iz-korobki/
источник

m

max in MaxPatrol SIEM & VM
тогда должно быть ок
источник

M

Maksim in MaxPatrol SIEM & VM
Да, с логином и паролем работает
С токеном бы завести
источник

m

max in MaxPatrol SIEM & VM
С каким? Там сессионный токен SSO выдается
источник

M

Maksim in MaxPatrol SIEM & VM
С sso токеном полученным через пост запрос /connect/token
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Если Вы пользуете mpsiemlib, то он сам ходит в sso и получает там нужные токены
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Вам нужна только учетка, чтобы залогиниться в MP
источник