Size: a a a

MaxPatrol SIEM & VM

2021 August 11

ВГ

Владимир Гриневич... in MaxPatrol SIEM & VM
О! Спасибо
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Кажется Вы совсем недавно окунулись в вакансии по ИБ и разработке
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
ищите в области разработки промышленных интерфейсов или разработки "коробочных" решений. Фронты, занимающиеся сайтами или мобильными приложениями Вам мало чем помогут.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Но лучше сначала найдите толкового UX-ера )))
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
В нынешних непростых условиях искать тяжело всем и всех
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Ой, а это ещё и конкуренты у нас в группе людей ищут))
Времена точно тяжёлые, да
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Ну вот судя по тому что заговорили про React - да
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Хватай супостата! Живьем брать демонов!
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Да с пониманием
Все в одной лодке
источник
2021 August 12

S

Sergey in MaxPatrol SIEM & VM
Коллеги, добрый день!
Подскажите пож-ста, если есть инфа: SIEM понимает события от Fortisgate  с FortiOS версии 6.2.4 ?
источник

m

max in MaxPatrol SIEM & VM
Должны нормализоваться (те, для которых есть нормализация)
Если есть пример сырого события - можно глянуть точнее
источник

S

Sergey in MaxPatrol SIEM & VM
пока примеров нет...сейчас прикидываем для закупа..
источник

c

cinortoce in MaxPatrol SIEM & VM
Вообще на практике все фортигейты шлют в FortiAnalyzer, а с него в SIEM и вот такое уже надо нормализовать самому :(
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
аналайзер тоже с приколами. не знаю как, но есть люди которые раз в полгода логирование умудрялись переделывать и идёшь переписывать нормализацию
источник

c

cinortoce in MaxPatrol SIEM & VM
Да и это тоже. Я просто к тому что не так часто встречается кейс где фортигейты шлют напрямую в SIEM. Я таких вообще не встречал, а аналайзер уже несколько раз
источник

S

Sergey in MaxPatrol SIEM & VM
спасибо коллеги..немного расстроили конечно) но лучше поздно, чем совсем поздно))
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
чем? там не так сложно
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Да, у них от версии к версии постоянно изменения в структуре сообщений
источник

m

max in MaxPatrol SIEM & VM
Там не страшно)
И в ближайших апдейтах должно стать лучше, мы формулы доработали немного для большей всеядности
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
да? мы доработали?))
источник