Size: a a a

2018 October 05

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Мп8 для внутренней инфраструктуры и процессов vuln managements, все что касается веба , вот как уже 4 года выведено в другое подразделение компании - AppSec. Включает в себя и инспектор кода и ваф и ббс, вместе с облачной версией.
Вот огрехи ббс это для нас важно, пиши в саппорт (там есть ссылка кому).
я забыл кому писал еще пол года назад, главный программист в пт))))
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Тут канал про сием а не про мр8 )))
источник

Z

Zer🦠way in MaxPatrol SIEM
Владимир по моему
источник

v

vbengin in MaxPatrol SIEM
Максим Максимович
Тут канал про сием а не про мр8 )))
+++++
источник

v

vbengin in MaxPatrol SIEM
Нас сейчас всех в ПТ забанЯт за обсуждение других продуктов. Давайте перепрыгнем назад в siem.
источник

Z

Zer🦠way in MaxPatrol SIEM
+
источник

Z

Zer🦠way in MaxPatrol SIEM
забыл о бесполезности мп)))
источник

Z

Zer🦠way in MaxPatrol SIEM
спасибо за помощь в geoip
источник

Z

Zer🦠way in MaxPatrol SIEM
!!1
источник

K

Kazi in MaxPatrol SIEM
vbengin
Переслано от vbengin
Пни пожалуйста в пятницу
Володя, напоминалка, пятница
источник

v

vbengin in MaxPatrol SIEM
А, черт, забыл, прости. Посыпаю голову.  Пойду выдам кому-нибудь задание, а то я плохой исполнитель вышел.
источник

K

Kazi in MaxPatrol SIEM
Спасибо!
Когда можно будет что-то по результату понять?
Через сколько, примерно, времени?
источник

v

vbengin in MaxPatrol SIEM
Не дави :). Дай людям позавтракать. А то все разбегаться из чатика и скажут только в письменной форме 😂
источник

K

Kazi in MaxPatrol SIEM
Хорошо, после завтрака вернусь  ))))
источник

v

vbengin in MaxPatrol SIEM
Мы тут посовещались, подумали и определились. Решили что пока так:
1. Внешнего апи для повц пока нет.
2. Вариант работы с третьими системами есть, но мы его пока на широкую массу не хотим нести (читай пункт один )
3. Кому припекло, мы под запрос поделимся.


Чтобы больше не краснеть за другие продукты пт в чатике по сиему, надо бы ограничить обсуждение только maxpatrol siem. Благо название чатика позволяет.
Хочу здесь краснеть (и если повезёт - гордиться) за MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Мы тут посовещались, подумали и определились. Решили что пока так:
1. Внешнего апи для повц пока нет.
2. Вариант работы с третьими системами есть, но мы его пока на широкую массу не хотим нести (читай пункт один )
3. Кому припекло, мы под запрос поделимся.


Чтобы больше не краснеть за другие продукты пт в чатике по сиему, надо бы ограничить обсуждение только maxpatrol siem. Благо название чатика позволяет.
Хочу здесь краснеть (и если повезёт - гордиться) за MaxPatrol SIEM
обещаю больше не говорить о других продуктах)
источник

IT

Igor Talankin in MaxPatrol SIEM
vbengin
Мы тут посовещались, подумали и определились. Решили что пока так:
1. Внешнего апи для повц пока нет.
2. Вариант работы с третьими системами есть, но мы его пока на широкую массу не хотим нести (читай пункт один )
3. Кому припекло, мы под запрос поделимся.


Чтобы больше не краснеть за другие продукты пт в чатике по сиему, надо бы ограничить обсуждение только maxpatrol siem. Благо название чатика позволяет.
Хочу здесь краснеть (и если повезёт - гордиться) за MaxPatrol SIEM
Для отправки инцидентов в другие системы скрипту нужно авторизовываться в MPSIEM. Есть планы переделать способ авторизации, например, по токенам, чтобы не эмулировать действия браузера в скриптах?)
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Igor Talankin
Для отправки инцидентов в другие системы скрипту нужно авторизовываться в MPSIEM. Есть планы переделать способ авторизации, например, по токенам, чтобы не эмулировать действия браузера в скриптах?)
В планах есть
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Уточните еще в чем текущая форма авторизации ограничивает вас?
источник

v

vbengin in MaxPatrol SIEM
Переформулирую. Я бы не сказал что это эмуляция проведения в браузере.
Для работы с системой через апи авторизация нужна будет все равно. Просто сегодня она реализовано наиболее приближена к работе бекенда и там сервак возвращает не очень "красивые вещи" вплане они ближе программисту чем интегратору
источник