Size: a a a

2018 October 03

JB

James Bond in MaxPatrol SIEM
Roman Sergeev
у вас сейчас нет возможности запушить пачку инцидентов в ВЦ?
Есть возможность только через мр сием. Но бывают задачи пушить из ирп, и далее пуллить обратно
источник
2018 October 04

VL

Vladislav L in MaxPatrol SIEM
Roman Sergeev
Я сейчас скажу точку зрения, которая не обязательно совпадает с позицией компании
Я бы не ждал ни от какого продукта в области ИБ возможностей, которые предоставляют стандартные решения в области BI
Если вам реально нужны хорошие дашборды, то может вам начать с банального Excel с правильно настроенными прямыми подключениями к базам и аккуратно написанными SQL (whatever) запросами?
Да, оно никогда не будет поддерживаться
Может требовать адаптации под новые релизы и, не дай бог, начнёт как 1С выглядеть по разному на разных инсталляциях
И на хороший drillthrough рассчитывать не надо
Но здесь и сейчас оно заработает как надо
Какой-то базовый пример могу сделать, если интересно
Роман, а что тогда даёт "продукт в области иб" такого, чего нет у "стандартных bi"? Было бы интересно мнение.
источник

RS

Roman Sergeev in MaxPatrol SIEM
правильно приготовленные данные
источник
2018 October 05

PX

Pope Pius XIII in MaxPatrol SIEM
источник

PX

Pope Pius XIII in MaxPatrol SIEM
Что такое PT Platform 187? Кроме маркетинга?
источник

Z

Zer🦠way in MaxPatrol SIEM
сием
источник

Z

Zer🦠way in MaxPatrol SIEM
макспатрол
источник

Z

Zer🦠way in MaxPatrol SIEM
чето еще
источник

Z

Zer🦠way in MaxPatrol SIEM
взяли железку
источник

Z

Zer🦠way in MaxPatrol SIEM
в нее пихнули продукты)))
источник

Z

Zer🦠way in MaxPatrol SIEM
я смотрел по ней вебинар, она как я понял расчитана на относительно небольшое количество машин
источник

Z

Zer🦠way in MaxPatrol SIEM
187фз - кии
источник

Z

Zer🦠way in MaxPatrol SIEM
отсюда и название)
источник

AT

Alexey [Zloi42] Tito... in MaxPatrol SIEM
Платформа 187 это комплекс из 5 продуктов PT: MP8, MP SIEM, PT NAD, PT MultiScanner, ПТ Ведомственный Центр. Имеет ограничение по количсетву сетевых узлов (не более 250) и обрабатываемому трафику (для NAD не более 100Мбит/сек, для MultiScanner не более 3000 файлов в час) все продукт в рамках ПАК интегрированы между собой.
источник

S

SeRG in MaxPatrol SIEM
Pope Pius XIII
Что такое PT Platform 187? Кроме маркетинга?
источник

Z

Zer🦠way in MaxPatrol SIEM
mp8 не собираетесь менять парни?
источник

Z

Zer🦠way in MaxPatrol SIEM
очень много уязвимостей пропускает так называемый веб-сканер
источник

Z

Zer🦠way in MaxPatrol SIEM
очень от слова совсем ничего не находит на дырявых как решето ресурсах
источник

Z

Zer🦠way in MaxPatrol SIEM
сейчас видел что вы запилили blackbox сканер (bbs), но там тоже были огрехи, писал о них, надо проверить исправили или нет.
источник

v

vbengin in MaxPatrol SIEM
Мп8 для внутренней инфраструктуры и процессов vuln managements, все что касается веба , вот как уже 4 года выведено в другое подразделение компании - AppSec. Включает в себя и инспектор кода и ваф и ббс, вместе с облачной версией.
Вот огрехи ббс это для нас важно, пиши в саппорт (там есть ссылка кому).
источник