Size: a a a

2018 October 09

K

KMGN in MaxPatrol SIEM
Вопрос в том, зачем разделять на модули агент? Какая идея в этом?
источник

v

vbengin in MaxPatrol SIEM
В проектах АСУТП например нам никто не позволяет заниматься активным сбором данных. Только пассивный сбор логов. Тогда сканеров не будет. Да для нас это очень ущербный вариант, но по другому в технологических сетях нам не позволяют.
источник

v

vbengin in MaxPatrol SIEM
Хммм. Где-то случилась реклама чатика. Знать бы где
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Вебинар же
источник

У

Участковый in MaxPatrol SIEM
На вебинаре🙂
источник

Z

Zer🦠way in MaxPatrol SIEM
Участковый)))
источник

v

vbengin in MaxPatrol SIEM
Вот что значит работать в "крупной международной компании" пойду тоже послушаю 😂
источник

У

Участковый in MaxPatrol SIEM
👮🏿‍♂️
источник

IY

Ivan Yakushev in MaxPatrol SIEM
коллеги, вопрос по версии 19.
делал чистую установку на тестовом стенде, обратил внимание, что после выполнения задачи сканирования активы не обогощаются информацией об уязвимостях (заметил это также у одного из заказчиков, у которого сейчас внедрение)
т.е. условно:
1. установлен чистый SIEM 19
2. выполнена задача сканирования подсети
3. получены данные о конфигурации активов
4. данные об уязвимостях не получены
куда копать?
источник

RS

Roman Sergeev in MaxPatrol SIEM
база знаний где-то не доехала
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
Ivan Yakushev
коллеги, вопрос по версии 19.
делал чистую установку на тестовом стенде, обратил внимание, что после выполнения задачи сканирования активы не обогощаются информацией об уязвимостях (заметил это также у одного из заказчиков, у которого сейчас внедрение)
т.е. условно:
1. установлен чистый SIEM 19
2. выполнена задача сканирования подсети
3. получены данные о конфигурации активов
4. данные об уязвимостях не получены
куда копать?
А какой профиль был  у задачи? HostDiscovery?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Александр Гаврилов
А какой профиль был  у задачи? HostDiscovery?
Windows Audit
источник

RS

Roman Sergeev in MaxPatrol SIEM
Управление системой-База знаний
источник

RS

Roman Sergeev in MaxPatrol SIEM
что там?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
что там?
программисты стенд сломали :(
починю — вернусь.
на момент установки там была актуальная версия PTKB
источник

RS

Roman Sergeev in MaxPatrol SIEM
ну и в сам PTKB надо глянуть
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
ну и в сам PTKB надо глянуть
ага, спасибо за наводку
источник

AI

Anton Isaev in MaxPatrol SIEM
Ivan Yakushev
коллеги, вопрос по версии 19.
делал чистую установку на тестовом стенде, обратил внимание, что после выполнения задачи сканирования активы не обогощаются информацией об уязвимостях (заметил это также у одного из заказчиков, у которого сейчас внедрение)
т.е. условно:
1. установлен чистый SIEM 19
2. выполнена задача сканирования подсети
3. получены данные о конфигурации активов
4. данные об уязвимостях не получены
куда копать?
Какие данные о конфигурации были получены? Установленный софт появился?
Есть идея посмотреть в журнал задачи с поиском по error. Возможно где-то доступа по wmi не оказалось
источник

К

Кац in MaxPatrol SIEM
Максим а чем вы JSON де/сериализуете? че-то выбирал опенсорсный лексер и подумал, что лучше не отклоняться от используемого позитивом
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
Максим а чем вы JSON де/сериализуете? че-то выбирал опенсорсный лексер и подумал, что лучше не отклоняться от используемого позитивом
А где вы хотите и что десерилизовать?
источник