Size: a a a

2019 March 26

VL

Vladislav L in MaxPatrol SIEM
Зачем? Хотелось странного.
источник

Z

Zer🦠way in MaxPatrol SIEM
нормализацию сами писали?
источник

m

max in MaxPatrol SIEM
Alexander
У нас распределенная инфраструктура. Много Nat. Штатными средствами SIEM собирать события будет не просто.
Windows Event Collector не решает эти вопросы?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Всем добрый вечер!

Кто-нибудь делал интеграцию с CyberArk? Формулы нормализации и т.д.?
источник

VL

Vladislav L in MaxPatrol SIEM
Zer🦠way
нормализацию сами писали?
Это пилот был. Посмотрел что работает логи приходят и разобрал.
источник

AI

Anton Isaev in MaxPatrol SIEM
Vladimir Soloviev
Всем добрый вечер!

Кто-нибудь делал интеграцию с CyberArk? Формулы нормализации и т.д.?
Если я не ошибаюсь, то из коробки есть частичная поддержка событий. Проверить пока нет возможности.
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Anton Isaev
Если я не ошибаюсь, то из коробки есть частичная поддержка событий. Проверить пока нет возможности.
Ну, это ещё смотря, какая версия, я думаю...
источник

RS

Roman Sergeev in MaxPatrol SIEM
Anton Isaev
Если я не ошибаюсь, то из коробки есть частичная поддержка событий. Проверить пока нет возможности.
Есть, да. CEF в syslog  от Enterprise Password Vault

Но, кажется, в актуальных релизах ещё нет :(
источник

ВЕ

Владимир Ермолаев... in MaxPatrol SIEM
Vladislav L
Это пилот был. Посмотрел что работает логи приходят и разобрал.
Влад, у тебя же есть я. :)
источник

VL

Vladislav L in MaxPatrol SIEM
Владимир Ермолаев
Влад, у тебя же есть я. :)
Я не забываю :)
источник

ВЕ

Владимир Ермолаев... in MaxPatrol SIEM
но и чат надо развивать )
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Коллеги, у кого-нибудь есть тестовый арксайт или курадар? Нужно получить примеры форварднутых сислог событий инцидентов в их нативных форматах CEF, leef.
источник
2019 March 27

t

teladi in MaxPatrol SIEM
Добрый день, коллеги!
Появилась следующая проблема:
созданы задачи winEventLogs и Audit
в при их выполнении в SIEM создаются инциденты о подборе паролей с агента.
Как добавить в исключения, чтобы инциденты не создавались?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Правила брутфорса новые?
источник

t

teladi in MaxPatrol SIEM
Да
источник

RS

Roman Sergeev in MaxPatrol SIEM
Тогда добавить исключения в табличку Bruteforce_entities_whitelist
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Максим Максимович
Коллеги, у кого-нибудь есть тестовый арксайт или курадар? Нужно получить примеры форварднутых сислог событий инцидентов в их нативных форматах CEF, leef.
у меня есть Arcsight, если еще нужно, но помочь смогу только на следующей неделе
источник

t

teladi in MaxPatrol SIEM
Roman Sergeev
Тогда добавить исключения в табличку Bruteforce_entities_whitelist
Странно, но такой таблички нет
источник

RS

Roman Sergeev in MaxPatrol SIEM
а точно обновления экспертизы устанавливали?
источник

t

teladi in MaxPatrol SIEM
Roman Sergeev
а точно обновления экспертизы устанавливали?
База знаний актуальна обновлений нет, ревизия 352811
источник