Size: a a a

2018 December 20

MG

Maxim Gaydukov in MaxPatrol SIEM
Настройки делаются на стороне ВЦ?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
В документации сказано "сведения об инцидентах siem передает в "пт вц"". Получается, что через api не сием передает, а ВЦ забирает? Можно более детальное описание процесса?
источник

V

Virgile L'Eneide in MaxPatrol SIEM
Maxim Gaydukov
Настройки делаются на стороне ВЦ?
Все верно
источник

V

Virgile L'Eneide in MaxPatrol SIEM
Maxim Gaydukov
В документации сказано "сведения об инцидентах siem передает в "пт вц"". Получается, что через api не сием передает, а ВЦ забирает? Можно более детальное описание процесса?
В сием создается группа активов, id группы указывается в конфиге пт вц, далее пт вц инициирует соединение по api и забирает активы и инциденты
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Понятно, спасибо
источник

V

Virgile L'Eneide in MaxPatrol SIEM
Virgile L'Eneide
В сием создается группа активов, id группы указывается в конфиге пт вц, далее пт вц инициирует соединение по api и забирает активы и инциденты
В группу добавляются активы в рамках госсопка, либо объекты кии
источник
2018 December 21

MG

Maxim Gaydukov in MaxPatrol SIEM
Irina Rybnikova
Добрый день. Проверяем.
Ирина, проверили?
источник

IR

Irina Rybnikova in MaxPatrol SIEM
Maxim Gaydukov
Ирина, проверили?
Да. В пакет экспертизы включены дополнительные правила для AD, которым нужны эти события, а в стандартном комплекте SIEM этих правил нет. Поэтому описание отличается.
Но мы еще проверим, нужно ли дополнительно обновить документ "Обнаружение атак. Справочное руководство"
источник

M

Michael in MaxPatrol SIEM
vbengin
Конкурс за лучшую работу!
До 15 декабря.
Дальше награждение победителя, в каком бы уголку нашей родины он не был! :)
Коллеги, а кто победитель? Хотелось бы услышать на кого ориентироваться в соц.соревновании.
источник

v

vbengin in MaxPatrol SIEM
источник

v

vbengin in MaxPatrol SIEM
источник

v

vbengin in MaxPatrol SIEM
Итак.
источник

v

vbengin in MaxPatrol SIEM
У нас три победителя!
источник

v

vbengin in MaxPatrol SIEM
Подарки выше
источник

v

vbengin in MaxPatrol SIEM
Но кто именно и текст мы напишем в понедельник
источник

v

vbengin in MaxPatrol SIEM
Очень тяжёлый год!
источник

П

Павел in MaxPatrol SIEM
Очень
источник

L

LMA in MaxPatrol SIEM
источник
2018 December 22

M

Michael in MaxPatrol SIEM
А как бы хотелось открытости, а не после напоминания.
источник

M

Michael in MaxPatrol SIEM
Демократия и открытость. Не иначе.
источник