Size: a a a

2019 October 01

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
Спамибо) да действительно выбран не manual был
источник

IY

Ivan Yakushev in MaxPatrol SIEM
добрый день!
нужна ли для задач модуля odbclog, который подключается к Oracle, отдельная установка ODBC-драйвера Oracle?

в гайде написано что нужна, однако, у меня из надежного источника имеется информация что нет, не нужна.
источник

m

max in MaxPatrol SIEM
Ivan Yakushev
добрый день!
нужна ли для задач модуля odbclog, который подключается к Oracle, отдельная установка ODBC-драйвера Oracle?

в гайде написано что нужна, однако, у меня из надежного источника имеется информация что нет, не нужна.
Зависит от версии. в 19.х - нет, для обновленных инсталляций - тож нет, для новой инсталляции  R21 - да, 32-битный odbc нужен, если уже не установлен
источник

IY

Ivan Yakushev in MaxPatrol SIEM
max
Зависит от версии. в 19.х - нет, для обновленных инсталляций - тож нет, для новой инсталляции  R21 - да, 32-битный odbc нужен, если уже не установлен
супер, спасибо!
вот я помню же что в 19.x было! думал совсем с ума сошел
источник

m

max in MaxPatrol SIEM
Кирилл Лукьянов
Спамибо) да действительно выбран не manual был
Если siem и storage вместе, то половину под хип не стоит выделять. Лучше под суммарный хип нод эластика 1/3-1/4, чтобы хватило на файловый кеш, коррелятору, rmq  и т.д.
источник

D

Dmitriy in MaxPatrol SIEM
Коллеги, подскажите. правила корреляции можно экспортировать, а импортировать возможно?
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
Dmitriy
Коллеги, подскажите. правила корреляции можно экспортировать, а импортировать возможно?
Через UI пока нельзя. Через техподдержку можно запросить консольную утилиту, которая умеет импортировать в ptkb набор правил, экспортированный из другого ptkb. Работает на 19.1 и 21.
источник

ML

Mr Linkoln in MaxPatrol SIEM
Ilya Kosynkin
Через UI пока нельзя. Через техподдержку можно запросить консольную утилиту, которая умеет импортировать в ptkb набор правил, экспортированный из другого ptkb. Работает на 19.1 и 21.
А сюда можно загрузить эту утилиту?
источник

Z

Zer🦠way in MaxPatrol SIEM
Mr Linkoln
А сюда можно загрузить эту утилиту?
👍
источник

Z

Zer🦠way in MaxPatrol SIEM
А я ее на гит:)
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
Перед использованием рекомендуется к прочтению readme.pdf ;)
источник

ML

Mr Linkoln in MaxPatrol SIEM
Ilya Kosynkin
Перед использованием рекомендуется к прочтению readme.pdf ;)
Спасибо!
источник
2019 October 02

Z

Zer🦠way in MaxPatrol SIEM
доброе утро
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
очень крутой конфиг сисмона, как пример. но просто копипасть не стоит)
источник

Z

Zer🦠way in MaxPatrol SIEM
https://github.com/feedb/MPSiem_addons/tree/master/ExpertPacks/10 тут исправленный мануал по 10 экспертпаку и sysmon конфиг для этого пака.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Спасибо
источник

К

Капибара in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
а нормализация сисмона из коробки умеет брать содержимое переменной name?
источник