Size: a a a

2019 March 25

IY

Ivan Yakushev in MaxPatrol SIEM
Если вкратце он там говорит в логе: у вас стоит обновление с KB таким-то оно нам все ломает, поэтому поставьте другую KB которая все чинит
источник

Z

Zer🦠way in MaxPatrol SIEM
Ivan Yakushev
Если вкратце он там говорит в логе: у вас стоит обновление с KB таким-то оно нам все ломает, поэтому поставьте другую KB которая все чинит
спасибо, завтра посмотрю. после апдейта шустрее работает?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Zer🦠way
спасибо, завтра посмотрю. после апдейта шустрее работает?
kb4338824
да, и с PT KB намного удобнее стало работать
источник

Z

Zer🦠way in MaxPatrol SIEM
круто, а новые правила корреляции по брутфорсу учеток ad больше не фолсят?
источник

Z

Zer🦠way in MaxPatrol SIEM
мне пришлось почти все корреляции выкл, чтобы сием ожил...
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Zer🦠way
круто, а новые правила корреляции по брутфорсу учеток ad больше не фолсят?
ещё не проверял тоже
источник

IY

Ivan Yakushev in MaxPatrol SIEM
с одного обновления сразу на другое уехал
источник

Z

Zer🦠way in MaxPatrol SIEM
😁
источник

Z

Zer🦠way in MaxPatrol SIEM
и контрольный вопрос, кто нибудь ведет процессы IR в пт сием?
источник

Z

Zer🦠way in MaxPatrol SIEM
там есть функционал ведения жизненого цикла инцидентов. юзает кто?
источник

Z

Zer🦠way in MaxPatrol SIEM
если (прям мечта) ptsiem не будет фолсить с брутфорсом, и там можно будет вести расследование инцидентов....это будет сказка. не понятно насколько это удобно и использовал ли кто как IRP ptsiem
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Zer🦠way
если (прям мечта) ptsiem не будет фолсить с брутфорсом, и там можно будет вести расследование инцидентов....это будет сказка. не понятно насколько это удобно и использовал ли кто как IRP ptsiem
только в рамках испытаний. в реальности заказчикам достаточно дашбордов/уведомлений/отчетов
источник

IY

Ivan Yakushev in MaxPatrol SIEM
некогда им в консольке тыкаться и инциденты назначать (да и некому)
источник

Z

Zer🦠way in MaxPatrol SIEM
мдэ
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац...ты где
источник

Z

Zer🦠way in MaxPatrol SIEM
у тебя там soc в ртк
источник

IY

Ivan Yakushev in MaxPatrol SIEM
ну вот в рамках СОКа ещё +\- похоже на реальность
источник

IY

Ivan Yakushev in MaxPatrol SIEM
если честно, вполне реально использовать, но надо выключать/править почти все коробочные правила, иначе устанешь фолсы закрывать
источник

IY

Ivan Yakushev in MaxPatrol SIEM
(новые не смотрел ещё)
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Кац...ты где
Мы люди каячные. Инц взвелся - его подхватили и засунули в каяк, в котором он дальше и поплыл
источник