Size: a a a

2019 March 25

AP

Andrei Potseluev in MaxPatrol SIEM
С чекпоинтом тоже не все так радужно, как рассказывают. Как с сертификацией, так и вообще. Но, кстати, что мешает (тут из ФСТЭКа никого нет? 😳 ) купить сертифицированную версию, а поставить нормальную (на примере CP R77.10 и R80)?
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
С чекпоинтом тоже не все так радужно, как рассказывают. Как с сертификацией, так и вообще. Но, кстати, что мешает (тут из ФСТЭКа никого нет? 😳 ) купить сертифицированную версию, а поставить нормальную (на примере CP R77.10 и R80)?
пока проверка не придёт - ничего) а вот когда придёт - тут уже могут быть разные расклады... бывает и сверяют версии, и смотрят, что трафик через неё завёрнут...
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Я просто как-то не сталкивался пока, чтобы проверка глубже бумажек копала.
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Я просто как-то не сталкивался пока, чтобы проверка глубже бумажек копала.
а я раза сталкивался с приостановлением деятельности организации из-за проверки по персданным, когда проверка заглянула в журнал сертифицированных станций и выяснила, что за ними почти никогда не работали. так-то на 100 проверок по бумажкам приходится одна такая... зато запоминается на всю жизнь.
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
яблочный?)) (шутка) сок на пт сием?)
подумал, что по корпоративным цветам скорее апельсиновый)
источник

D

Dips in MaxPatrol SIEM
Ivan Yakushev
Коллеги, доброе утро!
можно ли научить SIEM показывать значок сервера (а не знак вопроса) у актива, ОС которого он ещё не знает?
Попробуйте отредактировать актив и вручную заполнить ОС
источник

D

Dips in MaxPatrol SIEM
источник

IY

Ivan Yakushev in MaxPatrol SIEM
ну да, я пока так и сделал, но это же до следующего сканирования? или нет?
источник

D

Dips in MaxPatrol SIEM
Ivan Yakushev
ну да, я пока так и сделал, но это же до следующего сканирования? или нет?
а вы его сканировали? чем, аудит/пентест?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
аудит
источник

D

Dips in MaxPatrol SIEM
Ivan Yakushev
аудит
судя по всему аудит не совсем удачный был, если иконка не сменилась...
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Dips
судя по всему аудит не совсем удачный был, если иконка не сменилась...
завершился без ошибок... Windows 2019 Datacenter
источник

IY

Ivan Yakushev in MaxPatrol SIEM
плюс у меня ещё там всякие промежуточные сборки этой же винды попадаются
источник

IY

Ivan Yakushev in MaxPatrol SIEM
при этом активы под фильтр Host<WindowsHost> попадают исправно
источник

HN

Helix Nebula in MaxPatrol SIEM
Ivan Yakushev
завершился без ошибок... Windows 2019 Datacenter
само сканирование прошло без ошибок. но внутри лога могут быть ошибки выполнения скриптов сбора информации. посмотрите детальнее
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Helix Nebula
само сканирование прошло без ошибок. но внутри лога могут быть ошибки выполнения скриптов сбора информации. посмотрите детальнее
а по какому приницпу вообще выставляется эта иконка?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
как видно из моего скриншота версия ОС была получена успешно
источник

HN

Helix Nebula in MaxPatrol SIEM
Ivan Yakushev
а по какому приницпу вообще выставляется эта иконка?
могу предположить, если есть информация по роли устройства. Router, Switch, Server, Workstation...
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Helix Nebula
могу предположить, если есть информация по роли устройства. Router, Switch, Server, Workstation...
скорее всего HostType
источник

IY

Ivan Yakushev in MaxPatrol SIEM
ну да, так и есть, у всех нормальных серверов HostType определен как Server, у новых Windows этого поля нет
источник