Size: a a a

2019 January 14

К

Кац in MaxPatrol SIEM
но это в том, что касается коры
источник

К

Кац in MaxPatrol SIEM
скрипт восстановления пткб не работает просто никогда, потому что список баз, попавших в резервную копию проверяется вами на соответствие null и если он не null, восстановление прерывается.
источник

К

Кац in MaxPatrol SIEM
к слову, проверка в скрипте восстановения ptkb соответствия списков баз вообще вредная
источник

К

Кац in MaxPatrol SIEM
поскольку каждый новый репозиторий правил в пткб создает новую базу
источник

К

Кац in MaxPatrol SIEM
следовательно, если у пользователя есть хоть один пользовательский репозиторий и восстановление производится не на тот же инстанс, скрипт восстанавливать базы откажется.
источник

EM

Eugene Matveev in MaxPatrol SIEM
вероятность клиентского bak-файла ненулевая, но редкая ситуация.
источник

EM

Eugene Matveev in MaxPatrol SIEM
детально отвечу завтра
источник

К

Кац in MaxPatrol SIEM
Eugene Matveev
вероятность клиентского bak-файла ненулевая, но редкая ситуация.
это к чему относилось?
источник

К

Кац in MaxPatrol SIEM
или у вас так мало клиентов, использующих свой, а не исключительно вендорский контент?
источник

EM

Eugene Matveev in MaxPatrol SIEM
к рестору mssql
источник

К

Кац in MaxPatrol SIEM
Eugene Matveev
к рестору mssql
пользовательского контента пткб или файлов с расширением .bak вне директории sql?
источник

EM

Eugene Matveev in MaxPatrol SIEM
файлов
источник

К

Кац in MaxPatrol SIEM
да это фигня, пачтится дописыванием sql в одном месте, чтобы скрипт не пытался грести со всего архива. можете не отвечать :)
источник

К

Кац in MaxPatrol SIEM
как я уже говорил, чуть позже выложу исправленные скрипты (вы их всё равно не тестируете)
источник

EM

Eugene Matveev in MaxPatrol SIEM
Кац
как я уже говорил, чуть позже выложу исправленные скрипты (вы их всё равно не тестируете)
тестирование выполняли. подробнее позже.
источник

К

Кац in MaxPatrol SIEM
это тестирование не пройдет, если тест проверяет вывод на заведомо рабочей архивной копии
источник

К

Кац in MaxPatrol SIEM
Переслано от Кац
скрипт restore_ptkb_win.ps
источник
2019 January 15

MK

M K in MaxPatrol SIEM
Приветствую! В MaxPatrol scanner для отчётов в xml используются стандартные схемы/карты? Их можно изменить? Задача получить хоть что-то более или менее читаемое. Может быть уже есть какие-то наработки по обработке xml отчётов, чтобы не изобретать велосипед? Про PT RP слышал.)
источник

A

Alx in MaxPatrol SIEM
M K
Приветствую! В MaxPatrol scanner для отчётов в xml используются стандартные схемы/карты? Их можно изменить? Задача получить хоть что-то более или менее читаемое. Может быть уже есть какие-то наработки по обработке xml отчётов, чтобы не изобретать велосипед? Про PT RP слышал.)
При построении xml отчета в настройках есть возможность выбрать XSLT-шаблон (есть предустановленные, а можно через техподдержку запросить доработать шаблон под свои нужды). XSLT-шаблон преобразует xml который открывается в Excel и позволяет удобно обрабатывать полученные результаты. Как работать с XSLT-шаблонами можно посмотреть в видеоуроке "Дополнительные возможности, пересканирование узлов" ( смотреть с 18 минуты) размещенного в базе знаний тенической поддержки https://support.ptsecurity.com/index.php?/Knowledgebase/Article/View/854/180/videouroki
источник

A

Alx in MaxPatrol SIEM
Также на эту тему был вебинар https://www.ptsecurity.com/ru-ru/research/webinar/8432/
источник