Size: a a a

2019 October 21

RS

Roman Sergeev in MaxPatrol SIEM
9.6.5. Создание задачи на сбор событий событий межсетевого
экрана из БД
► Чтобы создать задачу на сбор событий с источника:
1. В главном меню в разделе Сбор данных выберите пункт Задачи.
Откроется страница Задачи по сбору данных.
2. В панели инструментов нажмите кнопку Создать задачу и в раскрывшемся меню
выберите пункт Сбор данных.
Откроется страница Создание задачи.
3. В поле Название введите название задачи.
4. В раскрывающемся списке Профиль выберите Forefront_TMG_Firewall_MSSQL.
Откроется блок параметров транспорта DB_MSSQL (см. раздел 39.5.2.3).
источник

RS

Roman Sergeev in MaxPatrol SIEM
вот так, например
источник

А

Артур in MaxPatrol SIEM
Roman Sergeev
с этим не очень хорошо
но
если идти от решения конкретных задач типа сбора с конкретного источника, то в рефгайде в соответствующем разделе указаны профили, которые надо использовать
Ок, просмотрю
источник

EP

Eugene P in MaxPatrol SIEM
Приложение Б
источник
2019 October 22

ВИ

Владимир Игоревич... in MaxPatrol SIEM
Добрый день коллеги, я правильно понимаю что SIEM может собирать данные об активах скандируя их свои ядром, а если система распределённая, то можно поставить сенсоры в филиал и сенсор будет слать данные на ядро?
источник

v

vbengin in MaxPatrol SIEM
сканирование происходит с агента
источник

v

vbengin in MaxPatrol SIEM
тот же самый агент что и собирает логи
источник

ВИ

Владимир Игоревич... in MaxPatrol SIEM
Да, под сенсором я понимаю агент
источник

v

vbengin in MaxPatrol SIEM
где расставите агенты там и будете сканировать. все данные льются в ядро
источник

ВИ

Владимир Игоревич... in MaxPatrol SIEM
Так же некоторое сетевое оборудование поддерживающее отправку логов, можно настроить отправку в сием? Или сием нужно в ручную настроить на сбор?
источник

ВИ

Владимир Игоревич... in MaxPatrol SIEM
Или оба варианта имеют место быть?
источник

c

cinortoce in MaxPatrol SIEM
Надо чтобы siem слушал syslog
источник

c

cinortoce in MaxPatrol SIEM
Т.е. создать соответствующую задачу
источник

RS

Roman Sergeev in MaxPatrol SIEM
Владимир Игоревич
Так же некоторое сетевое оборудование поддерживающее отправку логов, можно настроить отправку в сием? Или сием нужно в ручную настроить на сбор?
сием всегда нужно настроить на сбор
даже сислог не попадёт в систему святым духом
источник

c

cinortoce in MaxPatrol SIEM
И настроить оборудование на отправку
источник

EP

Eugene P in MaxPatrol SIEM
единственной точкой сбора данных (любых) является агент
источник

ВИ

Владимир Игоревич... in MaxPatrol SIEM
Понял, спасибо
источник

RS

Roman Sergeev in MaxPatrol SIEM
Eugene P
единственной точкой сбора данных (любых) является агент
кроме импорта активов и ручного их ввода
источник

EP

Eugene P in MaxPatrol SIEM
и ручного ввода, если быть последовательным 😊
источник

N

Natalia in MaxPatrol SIEM
Мы подвели итоги опроса о трудозатратах на сием-системы (собрали 225 анкет). Отчет можно скачать по ссылке: https://www.ptsecurity.com/ru-ru/premium/siem-report/
источник