Size: a a a

2018 November 20

Z

Zer🦠way in MaxPatrol SIEM
Кац
На него сием не срабатывает?)
:)))
источник

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
Тогда в другой чатик😀
потом. мне с сиемом бы разобраться
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Я в плане действий по блокировки внешних не своих сканеров на ptaf
источник

Z

Zer🦠way in MaxPatrol SIEM
;) понял
источник
2018 November 26

IY

Ivan Yakushev in MaxPatrol SIEM
Коллеги, добрый день!
Поделитесь опытом, кейс такой:
у Заказчика на DC установлены службы DHCP, DNS и он очень сильно сопротивляется давать доступ по SMB к логам этих служб.
делал ли кто-то более изящное решение, чем установка агента на источник?
источник

RS

Roman Sergeev in MaxPatrol SIEM
форвардинг
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
форвардинг
это же файлы
источник

RS

Roman Sergeev in MaxPatrol SIEM
с ними тоже можно делать форвардинг )))
просто пусть этим занимается IT
источник

RS

Roman Sergeev in MaxPatrol SIEM
файлы можно копировать
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
файлы можно копировать
есть сомнения что это будет нормально работать в режиме реального времени
источник

M

Michael in MaxPatrol SIEM
настройкой windows event forwarding можно попробовать решить
источник

Z

Zer🦠way in MaxPatrol SIEM
Ivan Yakushev
Коллеги, добрый день!
Поделитесь опытом, кейс такой:
у Заказчика на DC установлены службы DHCP, DNS и он очень сильно сопротивляется давать доступ по SMB к логам этих служб.
делал ли кто-то более изящное решение, чем установка агента на источник?
эм лог коллектор? вангую что заказчик просто пальцы выгибает...
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Zer🦠way
эм лог коллектор? вангую что заказчик просто пальцы выгибает...
он не хочет такой способ сбора именно в отношении КД, на остальныхъ серверах готов предоставить доступ по SMB
источник

Z

Zer🦠way in MaxPatrol SIEM
Ivan Yakushev
он не хочет такой способ сбора именно в отношении КД, на остальныхъ серверах готов предоставить доступ по SMB
у меня тут коллеги хотели мне слать виндовые логи по сислогу.....
источник

IY

Ivan Yakushev in MaxPatrol SIEM
речь идет о файлах
C:\Windows\System32\dns\dns.log и
C:\Windows\system32\dhcp\DhcpSrvLog*
источник

ММ

Максим Максимович... in MaxPatrol SIEM
dns и dhcp возможно настройить логировать в виндовые журналы, пробовали?
источник

HN

Helix Nebula in MaxPatrol SIEM
Ivan Yakushev
речь идет о файлах
C:\Windows\System32\dns\dns.log и
C:\Windows\system32\dhcp\DhcpSrvLog*
Там папку можно выбрать произвольную. В том числе сетевой диск.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Helix Nebula
Там папку можно выбрать произвольную. В том числе сетевой диск.
спасибо, как-то не подумал об этом :))
источник

RS

Roman Sergeev in MaxPatrol SIEM
Логирование на сетевой ресурс становится проблемой при недоступности этого ресурса
Лучше этого риска избежать
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
Логирование на сетевой ресурс становится проблемой при недоступности этого ресурса
Лучше этого риска избежать
ну вообще, это ещё и внесение изменений в настройку сервиса по умолчанию, думаю заказчику это не понравится
источник