Size: a a a

MaxPatrol SIEM & VM

2021 July 02

g

g in MaxPatrol SIEM & VM
Добрый день!
Подскажите, пожалуйста, под какую точку монтировать SIEM & Storage на Linux?
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Вопрос не такой однозначный, но по умолчанию все ставится в /opt
источник

g

g in MaxPatrol SIEM & VM
Почему неоднозначный? Можно подробнее, пожалуйста?
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Потому что путями установки можно управлять(
источник
2021 July 05

PX

Pope Pius XIII in MaxPatrol SIEM & VM
кто какие события собирает из 1с 8-ки?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
из того что я видел-базово собираются логи которые в txt файл 1с пишет.
источник

PX

Pope Pius XIII in MaxPatrol SIEM & VM
тут скорее вопрос что собственно настроить в запись в этот txt. может в инструкции 8.3z есть что-то вменяемое
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
могу ошибаться, но он и с коробочными настройками пишет норм. во всяком случае у админов 1с вопроса "чо логируем?" не возникло.
источник

PX

Pope Pius XIII in MaxPatrol SIEM & VM
тут скорее вопрос" проводим расследование а собираемых логов не хватило"
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
Коллеги, добрый день.
Подскажите, может ли SIEM(+VM) отвечать такому требованию:
Анализ уязвимостей технологической сети, выдача рекомендаций по устранению уязвимостей, классификация уязвимостей по критичности
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
или это не про PT SIEM+VM?
источник

EP

Eugene P in MaxPatrol SIEM & VM
MP VM вполне отвечает этим требованиям (если нет уточнений, что именно имеется в виду под технологической сетью)
источник

OS

Oleg Simonov in MaxPatrol SIEM & VM
Также можно обратить внимание на NTA-решение PT ISIM, экспертиза которого как раз заточена на технологические сети (АСУТП, СУУТП, РСУ, PIMS), хотя какие именно у вас технологические сети лучше уточнить.
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
к сожалению, доп. информацией не обладаю (и похоже не будет её на данном этапе взаимодействия с заказчиком).
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
это я как раз понимаю и знаю.
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Доброго дня
Кто может помочь с mpsiemlib?
источник

m

max in MaxPatrol SIEM & VM
Автор - @nikolaiav  )
Но можете и здесь просто спросить, я думаю
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
При попытке удалить содержимое ТС (self.__module.truncate_table("test_tl_2_r23"))
отдает: 403 Client Error: Forbidden for url

При редактировании в KB под этой учеткой прав хватает. А тут не хочет.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Привет. Какая у Вас версия MP?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
И какая mpsiemlib
источник