Size: a a a

MaxPatrol SIEM & VM

2021 August 23

У

Участковый in MaxPatrol SIEM & VM
Приветствую. Регулярно забивается очередь pt.mpx.siem.receiver.incoming. Как победить? Какие логи смотреть?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
не факт, но стоит проверить
впрочем, это ещё в 24.0 случилось. Порт 3333 не нужен и лишний редирект исчез. В зависимости от того, как написан код, изменения могут потребоваться, а могут и не
источник

P

Printer@tor in MaxPatrol SIEM & VM
источник

it

ivan trakov in MaxPatrol SIEM & VM
А комментарии к коду в тетрадочку
источник
2021 August 24

g

g in MaxPatrol SIEM & VM
Коллеги, добрый день!
Поделитесь инструкциями по сбору событий с
- Efros Access Control Server
- CyberLympha DATAPK
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
SecurityLab.ru
MaxPatrol SIEM теперь обрабатывает до 60 000 событий в секунду
Positive Technologies выпустила новую версию системы выявления инцидентов MaxPatrol SIEM — 6.2. Она позволит увеличить скорость обработки данных до 60 000 EPS , оперативнее проводить расследования по всем инсталляциям и распределять этапы сбора событий и их последующую обработку между несколькими системами MaxPatrol SIEM. По данным IDC , более половины пользователей SIEM-систем — крупные компании от 1000 до 10 000 сотрудников и более. Возможности новой версии MaxPatrol SIEM особенно актуальны для организаций с крупной территориально распределенной инфраструктурой. «MaxPatrol SIEM выявляет инциденты в крупнейших российских компаниях. Таким организациям необходимо обеспечивать безопасность не только в головном офисе, но и в филиалах, — комментирует управляющий директор Positive Technologies Алексей Андреев. — Чтобы компании могли максимально охватывать всю иерархическую инфраструктуру, мы планомерно увеличиваем производительность MaxPatrol SIEM. За год скорость обработки выросла в 1,5 раза». Чтобы увеличить пр…
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Чет заплакал
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Это на каком железе 60к eps?;)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
И с каким набором правил;)
источник

К

Капибара in MaxPatrol SIEM & VM
Там же написано всё :)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Нет
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
release notes как всегда отсутствует? нововведения искать эмпирическим путем?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Ну у меня  на Standoff-е в прошлом году и 80К держал на 1 серваке (28 ядер, 512 GB Ram) работало под 50 правил
источник

К

Капибара in MaxPatrol SIEM & VM
Пользователям, владеющим MP SIEM должна была прийти почтовая рассылка, там RN есть.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
надо просто знать в какую сторону крутить ручки на SIEM, а в какую в VMWare
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
28 виртуальных ядер?
источник

К

Капибара in MaxPatrol SIEM & VM
Возможно, еще рассылка еще подъехала.

Но в UCS уже завезли. Там и документация среди прочего подтягивается, если что.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
стальных
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
А какой источник был основной?;) тут от сислога на 10к епсов мп сием глушится периодически на том же железе что у тебя
источник

К

Капибара in MaxPatrol SIEM & VM
Важно еще знать в какую сторону на SIEM ручки крутить не нужно :)
источник