Size: a a a

2019 March 27

m

max in MaxPatrol SIEM
изменения в брутфорсе появились позже. UCS стоит и настроен?
источник

t

teladi in MaxPatrol SIEM
нет
источник

t

teladi in MaxPatrol SIEM
сейчас разверну
источник

IY

Ivan Yakushev in MaxPatrol SIEM
коллеги, добрый день
кто-нибудь сканил шлюзы С-Терра ВПН, каким профилем надо сканировать?
источник

A

Aleksandr in MaxPatrol SIEM
Добрый день, коллеги, я слышал что рекомендуемое ограничение на задачу по сбору логов с Windows - 400 источников на задачу. Это ограничение верно для текущей версии?
источник

HN

Helix Nebula in MaxPatrol SIEM
Aleksandr
Добрый день, коллеги, я слышал что рекомендуемое ограничение на задачу по сбору логов с Windows - 400 источников на задачу. Это ограничение верно для текущей версии?
для больших объёмов источников логов будет лучше настроить WEC
источник

D

Dips in MaxPatrol SIEM
Ivan Yakushev
коллеги, добрый день
кто-нибудь сканил шлюзы С-Терра ВПН, каким профилем надо сканировать?
аудит?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Dips
аудит?
ага
источник

D

Dips in MaxPatrol SIEM
SSH/Telnet Network Device Audit
источник

D

Dips in MaxPatrol SIEM
возможно я вас обманул..
сейчас уточню поддерживаем ли мы аудит с-терры
источник

D

Dips in MaxPatrol SIEM
@ioneyaqoo  в mp siem нет возможности сканировать с-терру 😞
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Dips
@ioneyaqoo  в mp siem нет возможности сканировать с-терру 😞
а я отсканировал)
источник

IY

Ivan Yakushev in MaxPatrol SIEM
ещё до того как Вы ответили
источник

IY

Ivan Yakushev in MaxPatrol SIEM
именно указанным профилем
источник

D

Dips in MaxPatrol SIEM
и как она опредилилась?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
как Debian
источник

IY

Ivan Yakushev in MaxPatrol SIEM
меня это в целом устраивает, основные атрибуты актива присутствуют
источник

IY

Ivan Yakushev in MaxPatrol SIEM
но судя по гайду MP8 он делает поинтереснее аудит, из cisco-like консоли
источник

D

Dips in MaxPatrol SIEM
Ivan Yakushev
но судя по гайду MP8 он делает поинтереснее аудит, из cisco-like консоли
да, вот это-то и неподдерживается...
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Dips
да, вот это-то и неподдерживается...
ну, значит ждем в следующих релизах
источник