Size: a a a

MaxPatrol SIEM & VM

2021 August 26

IU

Igor Utkin in MaxPatrol SIEM & VM
Не смогло Import-Module -Name Hyper-V в повершеле.
источник

IU

Igor Utkin in MaxPatrol SIEM & VM
Ну и как следствие не собрались виртуалки из Hyper-V и их сетевые адаптеры.
источник

s

seregin in MaxPatrol SIEM & VM
Кто сталкивался с такой проблемой? Заблокировал ПО на applocker. Оно не запускается, но событие 4688 пишется успешный запуск ( создание процесса). В SIEM  попадает этот лог успешного запуска
источник

s

seregin in MaxPatrol SIEM & VM
И сиди гадай, успешно или нет запустилось
источник
2021 August 27

N

Natalia in MaxPatrol SIEM & VM
▶️ Как соответствовать требованиям ГОСТ Р 57580.1-2017 с SIEM-системой

Анастасия Гаськова, сертифицированный аудитор по требованиям ГОСТ Р 57580, рассказала:
✅ на кого конкретно распространяются требования,
✅ в какие сроки нужно их выполнить,
✅ как происходит оценка соответствия организации требованиям ГОСТ,
✅ какие меры можно реализовать с помощью системы выявления инцидентов MaxPatrol SIEM All-in-One.

В конце видео - короткое обзорное демо MaxPatrol SIEM.

👉🏻 Смотреть: https://www.youtube.com/watch?v=yY9H963TGxY

Напоминаем, для банков, НПФ, страховых компаний и всех, кому нужно реализовать требования ГОСТ, действует специальное предложение на MaxPatrol SIEM All-in-One. Компании с небольшой IT-инфраструктурой могут приобрести лицензию на 100 сетевых узлов за 2,2 миллиона рублей.
YouTube
Как соответствовать требованиям ГОСТ Р 57580.1-2017 с SIEM-системой
ГОСТ Р 57580.1-2017 о безопасности финансовых операций обязателен для выполнения кредитными организациями и некредитными финансовыми организациями. На вебинаре Анастасия Гаськова, сертифицированный аудитор по требованиям ГОСТ Р 57580, рассказывает:
∙ на кого конкретно распространяются требования,
∙ в какие сроки нужно их выполнить,
∙ как происходит оценка соответствия вашей организации требованиям ГОСТ,
∙ какие меры можно реализовать с помощью системы выявления инцидентов MaxPatrol SIEM All-in-One.
В конце вебинара спикер проводит демонстрацию работы MaxPatrol SIEM.

Напоминаем, для тех, кому необходимо реализовать требования ГОСТ Р 57580.1-2017, действует специальное предложение на MaxPatrol SIEM All-in-One. Компании с небольшой IT-инфраструктурой могут приобрести лицензию на 100 сетевых узлов за 2,2 миллиона рублей. Подробнее: https://www.ptsecurity.com/ru-ru/products/mpsiem-all-in-one-for-finance/
источник

А

Артур in MaxPatrol SIEM & VM
добрый день есть у кого опыт по срокам внедрения сием от пт на 100 источников событий?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
https://github.com/feedb/MPSiem_addons/tree/master/mpsiemlib/docs
Пильнул автогенерацию документации для SDK
источник

К

Капибара in MaxPatrol SIEM & VM
Технически - неделя. На практике - полгода в среднем.
источник

m

max in MaxPatrol SIEM & VM
100 разных типов источников или 100 хостов с Windows?
источник

А

Артур in MaxPatrol SIEM & VM
4 тогда разных типа источников
ОС серверные (винда и линух)
Сетевые устройства
Файеры
Прокси, ids/ips
В целом по количеству примерно сто узлов
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
это уже больше, чем 4(
источник

N

Natalia in MaxPatrol SIEM & VM
источник
2021 August 29

ВМ

Владимир Мещеряков... in MaxPatrol SIEM & VM
что это за хрень
источник
2021 August 30

R

Rabbit in MaxPatrol SIEM & VM
Коллеги, добрый день!
Есть ли возможность в MaxPatrol siem получить сетевую модель и создать активы по результатам пирсинга событий?  Например: Есть какой-нибудь сканер уязвимостей модем ли мы пропарсить его события и добавить информацию об уязвимостей  в  siem?
источник

EP

Eugene P in MaxPatrol SIEM & VM
Добрый день!
Не до конца понятна задача - вам нужно завести активы или добавить информацию по уязвимостям?
Активы завести из событий можно, сетевую топологию построить без сканирования сетевого оборудования не выйдет. Уязвимости извне нельзя загрузить в MP SIEM
источник

m

max in MaxPatrol SIEM & VM
Как уязвимости - нельзя, но как данные для использования в корреляции и/или обогащении - можно загрузить их в табличные списки
источник

R

Rabbit in MaxPatrol SIEM & VM
Спасибо за ответ.
Активы из события создаются автоматически  или необходимы дополнительные манипуляции?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
активы создаются через механизм по определённым правилам. если ваши события в них не влетят-придётся дописывать. но это из разряда подкапотной магии.
источник

R

Rabbit in MaxPatrol SIEM & VM
Могу ли  я самостоятельно создать данные правила?
источник

P

Printer@tor in MaxPatrol SIEM & VM
Здравствуйте, Возможно мой вопрос будет глупым. Можно копировать Windows логи в виде файла на другую буферную машину и читать их с файлов?
источник