Size: a a a

MaxPatrol SIEM & VM

2021 June 29

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
mpsiemlib/tests/unit_incidents.py
источник

M

Maksim in MaxPatrol SIEM & VM
Без учетки никак, а то это как-то не «круто»? Mpsiemlib не использую
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Если только на токене, то Вам придется самому писать механизм получения и перевыпуска токена при его истечении. В mpsiemlib такого нет
источник
2021 June 30

g

g in MaxPatrol SIEM & VM
Коллеги, добрый день!
В гайде по МП СИЕМ указан Debian 10.x.
Верно ли утверждение, что все минорные поинт-релизы ветки Buster поддерживаются?
источник

N

Natalia in MaxPatrol SIEM & VM
Вернули видеообзоры новых фич на ютуб: https://www.youtube.com/playlist?list=PL9DK6EgRl1gVY7jKPy00ToRGv-po__TSf
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
сейчас мы тестируем актуальную (24.0) и следующую (24.1) версию на минорных обновлениях Buster
24.0 проверялась на 10.9
24.1 уже проверена на 10.10
тестирование 24.0 на 10.10 мы тоже проведём, скорее всего
проблем, впрочем, не ожидаем
источник

К

Кац in MaxPatrol SIEM & VM
тут будет небольшая просьба: указать в документации, какие пакеты ожидает найти инсталлятор и какие пакеты (кроме собственных позитивных) он попытается установить свои. иногда бывают проблемы с конфликтами и тем, что инсталлер не находит нужных пакетов в свежеустановленном дебиане, а контур совсем изолированный
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
А на корреляцию поля  с путями попадают с одним \ или двумя \\?
источник

m

max in MaxPatrol SIEM & VM
что было в событии - то и попадет.
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Коллеги, привет. В проверке написано fqdn, а в табличном списке hostname
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
думаю, поле в табличном списке не очень корректно когда-то назвали.
Как любят говорить наши коллеги из PT "Так исторически сложилось"
источник

LK

Liudmila Kurkova in MaxPatrol SIEM & VM
Переслано от Liudmila Kurkova
Здравствуйте!  Может подскажите, сервер был выключен пару дней, включили, пошли события. Появились сообщение, что обьем очередей достиг критического порога. Теперь события вообще не идут в siem. Очередь enricher не доступна. Очередь почислили rabbitMQ
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
в сыром событии или нормализованом?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Ну в правилах корреляции, которые в этот список лезут тоже хостнейм присутствует, не fqdn
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Здравствуйте
Планируется ли поддержка Rocky Linux (сбор событий и аудит)?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
А там какой-то особенный сбор событий?
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Еще не щупал)
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Вдруг есть нюансы в нормализации
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Ой, они только в июне первый публичный релиз выпустили, а вы уже хотите поддержку? Перевели свою инфраструктуру на него уже? :)
источник