Size: a a a

MaxPatrol SIEM & VM

2021 August 03

M

Maksim in MaxPatrol SIEM & VM
Если в 23.0 останется только карточка, по-моему для меня ничего не поменяется
источник

D

Dips in MaxPatrol SIEM & VM
Грид, карточка актива, возможность использовать данные в обогащениях и корреляциях.
источник

M

Maksim in MaxPatrol SIEM & VM
Что такое «грид»? Ух, а до обогащения и правил это надо дорасти сначала и не только лично
источник

D

Dips in MaxPatrol SIEM & VM
Грид - раздел активов с  табличным представлением
источник

EP

Eugene P in MaxPatrol SIEM & VM
Сканирование (что в режиме аудит, что в режиме пентест) приносит данные об активе, но не приносит уязвимости. Уязвимости вычисляются отдельно от сканирования (на основе данных, собранных в рамках сканирования). Без лицензии VM уязвимости не вычисляются
источник

Nd

Not bad developer in MaxPatrol SIEM & VM
Тут есть кто-нибудь с support с PT?
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
А с какой целью интересуетесь?)
источник
2021 August 04

У

Участковый in MaxPatrol SIEM & VM
Приветствую. Напомните, пожалуйста, как выполняется процесс активации лицензии, если при установке компонента Core выбрать вариант активации до установки? Активация будет выполнена без дополнительного ПО при наличии доступа к Интернету?
источник

D

Dips in MaxPatrol SIEM & VM
активация выполняется скорее во время установки.
дополнительное ПО необходимое для активации содержится в дистрибутиве, ничего ставить отдельно не надо.
источник

У

Участковый in MaxPatrol SIEM & VM
Вопрос в том, отличается ли процесс активации во время установки от процесса активации после установки?
источник

D

Dips in MaxPatrol SIEM & VM
скорее нет, процесс не отличается.
После установки активация осуществляется пользователем, а не скриптами, + есть  вариант оффлайн активации
источник

У

Участковый in MaxPatrol SIEM & VM
Спасибо.
источник

KS

Kate S in MaxPatrol SIEM & VM
Коллеги! Добрый день, проконсультируйте, пожалуйста, поддержку сканеров уязвимостей считают по количеству серверов?
источник
2021 August 05

NT

Nikita Titov in MaxPatrol SIEM & VM
Привет!
А никто случаем не сталкивался с интеграцией azure ad с mp siem?
Возможно собираться события с него?
Читал, что у splunk, qradar, arcsight есть специальные коннекторы, понятно, что такого нет у MP siem, но может есть возможность забирать как то с него события по syslog, например, или как то иначе)
источник

R

Rabbit in MaxPatrol SIEM & VM
Добрый день, коллеги!
Есть ли возможность,  при написании правил нормализации, реализовать аналог циклам?
источник

К

Кац in MaxPatrol SIEM & VM
нет
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
КастомЕвент коллектор на питоне придется писать.
источник

R

RB in MaxPatrol SIEM & VM
Посмотрите в сторону Microsoft Graph Security API, как выше коллега сказал - Custom Event Collector
источник

А

Александр in MaxPatrol SIEM & VM
У меня демо стенд PT MP VM вовсе  работает на 4х ядерном Core, 16Gb ОЗУ, 1Tb SSD Win 10 Prof - ноутбук. Думаю, SIEM будет потяжелее ворочаться, но можно тоже попробовать. Медленнее всего страница с дашбордами грузится.
источник

NT

Nikita Titov in MaxPatrol SIEM & VM
Спасибо за подсказку, коллеги!
источник