Size: a a a

2019 January 15

MK

M K in MaxPatrol SIEM
👍 Спасибо.
источник

MK

M K in MaxPatrol SIEM
Я правильно понял, что саппорт может предоставить XSLT по моим требованиям? Ну типа: мне достаточно видеть дату сканирования, netbiosname, cvss. А можно сразу получить отчёт по количеству найденных уникальных уязвимостей для конкретного хоста? В интерфейсе у меня не получилось.
источник

MK

M K in MaxPatrol SIEM
И ещё вопрос: при стандартной выгрузке в xml вижу vulners id - этот id уникальный для PT?
источник

MK

M K in MaxPatrol SIEM
ns1: vulners описывает id присутствующие только в данном отчёте?
источник

A

Alx in MaxPatrol SIEM
M K
Я правильно понял, что саппорт может предоставить XSLT по моим требованиям? Ну типа: мне достаточно видеть дату сканирования, netbiosname, cvss. А можно сразу получить отчёт по количеству найденных уникальных уязвимостей для конкретного хоста? В интерфейсе у меня не получилось.
Два варианта, либо вы просите поправить какой либо XSLT-шаблон под ваши требования (предпочтительный вариант) или четко формулируете задачу, т.е в каком виде должен выглядить отчет (но тут есть ограничения, не все хотелки могут быть реализованы и надо понимать, какие в принципе данные и в каком виде можно преобразовать с помощью XSLT-шаблона)
источник

A

Alx in MaxPatrol SIEM
M K
И ещё вопрос: при стандартной выгрузке в xml вижу vulners id - этот id уникальный для PT?
id - да, уникальный для PT, но есть еще CVE и BDU (БДУ ФСТЭК)
источник

A

Alx in MaxPatrol SIEM
M K
ns1: vulners описывает id присутствующие только в данном отчёте?
Это лучше уточнить у техподдержки.
источник

MK

M K in MaxPatrol SIEM
Спасибо, для начала хватит🤝👍😁
источник

A

Alx in MaxPatrol SIEM
Мы тут немного отколнились от темы чатика, чатик все же по MaxPatrol SIEM. Но я думаю, модератор не против и короткие вопросы по MaxPatrol 8, тоже можно обсудить, тк чатика для MaxPatrol 8 пока нет, а может стоит создать?
источник

MK

M K in MaxPatrol SIEM
Alx
Мы тут немного отколнились от темы чатика, чатик все же по MaxPatrol SIEM. Но я думаю, модератор не против и короткие вопросы по MaxPatrol 8, тоже можно обсудить, тк чатика для MaxPatrol 8 пока нет, а может стоит создать?
Я не нашел)
источник

v

vbengin in MaxPatrol SIEM
Жду повод для создания.
источник

v

vbengin in MaxPatrol SIEM
Он есть
источник

v

vbengin in MaxPatrol SIEM
Я просто жду отмашки :)
источник

EM

Eugene Matveev in MaxPatrol SIEM
Кац
скрипт восстановления пткб не работает просто никогда, потому что список баз, попавших в резервную копию проверяется вами на соответствие null и если он не null, восстановление прерывается.
скрипты бекап-рестора релиза 19.0 исползовались для работы с релизом 19.1, верно?
источник

К

Кац in MaxPatrol SIEM
Нет, не верно. 19.0 ресторился на чистую инсталляцию 19.0
источник

EM

Eugene Matveev in MaxPatrol SIEM
в 19.0 не заявлена работа с PTKB в части пользовательских данных SIEM. поэтому рестор будет проходить корректно.
источник

EM

Eugene Matveev in MaxPatrol SIEM
не смотря на описание работы с PTKB в 19.0, у нас не было механизма миграции пользовательских данных при обновлении. Полноценная реализация вышла в релизе 19.1.
источник

К

Кац in MaxPatrol SIEM
Евгений, при чем здесь миграция, когда речь идёт о восстановлении из резервной копии? И при вашем условии в скрипте не восстановится оно ни при каких обстоятельствах - даже со свежеустановленной PTKB исключительно с позитивным контентом.
источник

EM

Eugene Matveev in MaxPatrol SIEM
для работы с пользовательским контентом PTKB используйте скрипты бекап-рестор релиза 19.1
источник

EM

Eugene Matveev in MaxPatrol SIEM
если будут проблемы, обращайтесь
источник