Size: a a a

2019 October 18

RS

Roman Sergeev in MaxPatrol SIEM
кажется, уже обсуждали
источник

К

Кац in MaxPatrol SIEM
видимо, я прощелкал хлебалом... а к чему пришли?
источник

E

EИ0Ʇ in MaxPatrol SIEM
ilya lorich
Добрый день, коллеги, каким-то образом возможно на общее представление вывести информацию об атакующих активах и активах и сетях, что доступны провалившись в карточку инцедента?
Было бы очень удобно как в Nad-е иметь эти две колонки для быстрого просмотра
У инцидентов есть соотвествующие корреляционные события, можно представление сделать по ним
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
видимо, я прощелкал хлебалом... а к чему пришли?
секунду
источник

il

ilya lorich in MaxPatrol SIEM
EИ0Ʇ
У инцидентов есть соотвествующие корреляционные события, можно представление сделать по ним
Представление во вкладке инциденты?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Roman Sergeev
секунду
обновление записи произойдёт, но соответствующая колонка своего значения не изменит
источник

К

Кац in MaxPatrol SIEM
а, хорошо. такое поведение меня устраивает. а каков предел?
источник

К

Кац in MaxPatrol SIEM
а то я пишу туда статистику по запросам, которых за сутки бывает 20 лимонов
источник

RS

Roman Sergeev in MaxPatrol SIEM
2^63-1
источник

К

Кац in MaxPatrol SIEM
спасибо!
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
добрый день, коллеги! собирал ли кто-нибудь события с UserGate D200? в каком-нибудь из возможных форматов  нормализуются события?
источник

E

EИ0Ʇ in MaxPatrol SIEM
KyKyLLIoHoK
добрый день, коллеги! собирал ли кто-нибудь события с UserGate D200? в каком-нибудь из возможных форматов  нормализуются события?
D200 это что? Версия какая?
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
KyKyLLIoHoK
добрый день, коллеги! собирал ли кто-нибудь события с UserGate D200? в каком-нибудь из возможных форматов  нормализуются события?
На текущий момент нет. Пробовали все варианты логов. Нужно писать самим, благо там не сложно.
источник

m

max in MaxPatrol SIEM
KyKyLLIoHoK
добрый день, коллеги! собирал ли кто-нибудь события с UserGate D200? в каком-нибудь из возможных форматов  нормализуются события?
формулы нормализации есть для UTM и для proxy&firewall
источник

ВМ

Владислав Михайлов... in MaxPatrol SIEM
max
формулы нормализации есть для UTM и для proxy&firewall
С версией UTM 5 не работало. По крайне мере летом. Проверено на нескольких устройствах.  Ранее уже обсуждали.
источник
2019 October 19

P

Pavel in MaxPatrol SIEM
О. Мтс переходит на красную сторону
источник
2019 October 21

N

Natalia in MaxPatrol SIEM
Компания Positive Technologies приглашает принять участие в вебинаре «Threat hunting: поиск угроз, когда системы ИБ молчат», который состоится 24 октября с 14:00 до 15:00 (по Московскому времени).    
Positive Technologies приглашает на вебинар «Threat hunting: поиск угроз, когда системы ИБ молчат»
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Natalia
Компания Positive Technologies приглашает принять участие в вебинаре «Threat hunting: поиск угроз, когда системы ИБ молчат», который состоится 24 октября с 14:00 до 15:00 (по Московскому времени).    
Positive Technologies приглашает на вебинар «Threat hunting: поиск угроз, когда системы ИБ молчат»
А чего партнёрам рассылки нет?
источник

AV

Andrey Voitenko in MaxPatrol SIEM
Maxim Gaydukov
А чего партнёрам рассылки нет?
Хм. Хороший вопрос!
источник

Z

Zer🦠way in MaxPatrol SIEM
Ребята, а где конкурс на буки то?)))
источник