Size: a a a

2018 November 01

M

Michael in MaxPatrol SIEM
У меня нет таких пунктов ни в оператор ни в настройке источников
источник

M

Michael in MaxPatrol SIEM
Оператор гайд довольно странное место для описания порядка подключения источников
источник

HN

Helix Nebula in MaxPatrol SIEM
источник

HN

Helix Nebula in MaxPatrol SIEM
последняя релизная документация
источник

M

Michael in MaxPatrol SIEM
Какие там ещё подснежники сейчас найдем? ))
источник

EP

Eugene P in MaxPatrol SIEM
По поводу импорта из MP8.
Данная функциональность появилась в R19. Она была существенно доработана по результатам первого опыта эксплуатации, обновлённая версия будет в R19.1.
Поскольку у нас в MP10 на данный момент нет поддерживаемой функциональности в части Vulnerability Assessment, то импорт из MP8 поддерживает перенос инвентаризационной информации для хостов Windows и Linux (в части Audit и Pentest).
Побочным эффектом будет расчёт уязвимостей в самой 10-ке, но полноты определения уязвимостей пока не обеспечивается.
источник

M

Michael in MaxPatrol SIEM
На портале есть чудной документ в разделе "Рекомендации по проектированию и внедрению" - "схема взаимодействия компонентов siem".
Какой-то он подозрительный.
Совсем не бьётся с документацией.
источник

IS

I S in MaxPatrol SIEM
Коллеги, подскажите какая последняя версия сертифицирована фстэк?
источник

AI

Anton Isaev in MaxPatrol SIEM
18.1.2164
источник

IS

I S in MaxPatrol SIEM
Подскажите как быть, у заказчика сертифицированный фстэком набор, сертификаты формуляры дистрибутив, но 10 версии)) можно ли скачать 18 и поставить или это будет нарушение?
источник

S

SeRG in MaxPatrol SIEM
I S
Подскажите как быть, у заказчика сертифицированный фстэком набор, сертификаты формуляры дистрибутив, но 10 версии)) можно ли скачать 18 и поставить или это будет нарушение?
Заказчик есть в плане проверок ФСТЭК Росиии?) нет? Тогда обновляйте. А если серьезно, надо у нас запросить пакет обновлённой документации, выдаваемой после инспекционного контроля. Сертификат останется тот же
источник

D

Denis in MaxPatrol SIEM
SeRG
Заказчик есть в плане проверок ФСТЭК Росиии?) нет? Тогда обновляйте. А если серьезно, надо у нас запросить пакет обновлённой документации, выдаваемой после инспекционного контроля. Сертификат останется тот же
Если не ошибась нужен еще экземпляр по с наклейкой ФСТЭК
источник
2018 November 04

К

Кац in MaxPatrol SIEM
люди, есть кто живой? почему может очень медленно разбирать очередь reporter?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Смотрите размер баз mssql
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
Смотрите размер баз mssql
Спасибо, L3Topology забилась
источник
2018 November 08

RS

Roman Sergeev in MaxPatrol SIEM
если кто-то тоже устал писать в коде правил регулярки для проверок IP по подсетям, то есть приятная новость:
в 19.1 нормально работает in_subnet по табличным спискам
нормально - это на 20% быстрее регулярок на трёх стандартных (RFC1918) приватных подсетях
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
это работает как с правилами корреляции так и с правилами обогащения?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Да
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
если кто-то тоже устал писать в коде правил регулярки для проверок IP по подсетям, то есть приятная новость:
в 19.1 нормально работает in_subnet по табличным спискам
нормально - это на 20% быстрее регулярок на трёх стандартных (RFC1918) приватных подсетях
А по сравнению с преобразованием в целые?
источник

RS

Roman Sergeev in MaxPatrol SIEM
это половинчатое решение, которое не хочется мерять
источник