Size: a a a

MaxPatrol SIEM & VM

2021 August 18

E

EИ0Ʇ in MaxPatrol SIEM & VM
а если указать всё таки параметр?
источник

SR

Sergey Rybkin in MaxPatrol SIEM & VM
Сделайте выгрузку параметров в файл:
corecfg get -f res.xml
Откройте файл, поменяйте все необходимое и примените
corecfg set -f res.xml
источник

S

Sergey in MaxPatrol SIEM & VM
Добрый день. Краткий предпокупной вопрос- в макспатруле можно из коробки получить автоматический ответ (снмп действие) на наступление события?
источник

S

Sergey in MaxPatrol SIEM & VM
Типа сдетектировано событие- погасили порт на МСЭ
источник

К

Капибара in MaxPatrol SIEM & VM
Есть web-hook. Реакция методом POST-запроса на какой-нибудь ваш сервак. Который уже и будет перекрывать кислород скриптом.
источник

S

Sergey in MaxPatrol SIEM & VM
Это колхозно :()
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
неколхозно заанонсили на пхд. оставайтесь с нами)
источник

К

Капибара in MaxPatrol SIEM & VM
Зато не будет криков "ваш СИЕМ нам всю сеть положил"
источник

S

Sergey in MaxPatrol SIEM & VM
Простите, вас не понял.
источник

S

Sergey in MaxPatrol SIEM & VM
У нас такие безопасники что пусть уж лежит.
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
на форуме был анонсирован продукт, который по задумке сможет активный респонз. но сейчас обсуждать его смысла наверное нет, так как он не релизнут. Так что, как и сказал Капи-скрипты
источник

F

Fentel in MaxPatrol SIEM & VM
Добрый день! Коллеги, подскажите, пожалуйста, каковы точные условия автоматического отключения правил корреляции в связи с частым срабатыванием? Можно ли изменить эту настройку?
источник

К

Капибара in MaxPatrol SIEM & VM
Добрый. Админ гайд пункт 8.3
источник

F

Fentel in MaxPatrol SIEM & VM
Спасибо.
источник
2021 August 19

С

Сергей in MaxPatrol SIEM & VM
а после установки такое бывало?
источник

С

Сергей in MaxPatrol SIEM & VM
источник

К

Капибара in MaxPatrol SIEM & VM
Службу IAM (MC) передёрните.
источник

N

Natalia in MaxPatrol SIEM & VM
Расширяем команду разработки PT NAD 💪🏻

PT NAD быстро растет (за год продажи выросли в 4 раза), и у нас большие планы по его дальнейшему развитию. Для этого мы усиливаем команду.

Ищем:
⭐️ Frontend High Middle Developer
https://career.ui.ptsecurity.ru/pt-nad-high-middle

⭐️ Frontend Middle Developer
https://career.ui.ptsecurity.ru/nad-middle

⭐️ Python разработчика
https://www.ptsecurity.com/ru-ru/about/vacancy/320537/

Если вы знаете того, кто может нам подойти, перешлите ему вакансию. Если он успешно пройдет собеседования и окажется в команде надистов, одарим вас брендированным худи или поло 😎
источник
2021 August 20

А

Алексей in MaxPatrol SIEM & VM
Добры день, коллеги! Разбираюсь с MP siem.. буду благодарен, если кто-нибудь разъяснит вопросы)
1. Почему на сервере, где установлен siem не работают консольные команды как написанно в электронном курсе обучения (типа mpx core help)?
2. Ранее до меня были запущенны задачи на сбор логов, а также мной в качестве пробы была запущена задача с модулем 'audit', которая уже сутки ожидает выполнения.. но главное я не могу остановить, не эту задачу, не другие.. вопрос почему?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
1) возможно не от вашей версии доку смотрите. они менялись в какой-то версии
2) по тем или иным причинам потеряно управление агентом. обратитесь в ТП, они знают что делать
источник