Size: a a a

2019 October 29

Z

Zer🦠way in MaxPatrol SIEM
max
Я проверю, ок
источник

Z

Zer🦠way in MaxPatrol SIEM
уот)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Это к вопросу о том, что расширение файла *.csv должно быть
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
Это к вопросу о том, что расширение файла *.csv должно быть
yes
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
csv.* - это про модуль питона :)
источник

m

max in MaxPatrol SIEM
Nikolai Arefiev
Это к вопросу о том, что расширение файла *.csv должно быть
API ничего не знает про расширение.(но знает про content type)
источник

Z

Zer🦠way in MaxPatrol SIEM
max
API ничего не знает про расширение.(но знает про content type)
гы)
источник

v

virars in MaxPatrol SIEM
Коллеги, а подскажите лайфхак по настройке днс сервера на винде в сиеме
источник

Z

Zer🦠way in MaxPatrol SIEM
а что там не так?
источник

v

virars in MaxPatrol SIEM
Днс находится на контроллере
События с контроллера siem агент забирает исправно
В виндовых журналах есть днс журнал
Но
источник

v

virars in MaxPatrol SIEM
Сием зепляет журналы аудита входа и т д, но про днс нет ничего, смотрел по рефгайду
источник

А

Артур in MaxPatrol SIEM
коллеги а по птафу есть подобный чат?
источник

G

Gullible Beaver in MaxPatrol SIEM
Артур
коллеги а по птафу есть подобный чат?
источник

А

Артур in MaxPatrol SIEM
спасибо
источник

G

Gullible Beaver in MaxPatrol SIEM
Только он не по PTAF, а по тематике веба в целом, и по PTAF в частности
источник

v

virars in MaxPatrol SIEM
virars
Сием зепляет журналы аудита входа и т д, но про днс нет ничего, смотрел по рефгайду
Там не очень понятно - отредачить профиль виневентлог, далее скопипастить все из левого в правоеи изменить file = dns server и query написать строчку
источник

v

virars in MaxPatrol SIEM
Но там переменных file и query много, какой из них изменять, или остальные удалить?
источник

v

virars in MaxPatrol SIEM
Делал две задачи, если копипастить из евентлог, то он задублирывает эвенты из остальных журналов естественно))
источник

RS

Roman Sergeev in MaxPatrol SIEM
вы стандартный профиль WinEventLogMSAD использовали?
источник

А

Александр in MaxPatrol SIEM
Коллеги, подскажите, MaxPatrol SIEM может отправлять события об инцидентах во внешнюю систему?
источник