Size: a a a

2019 October 29

G

Gullible Beaver in MaxPatrol SIEM
Уведомления об инцидентах могут отправляться по почте
источник

Z

Zer🦠way in MaxPatrol SIEM
Александр
Коллеги, подскажите, MaxPatrol SIEM может отправлять события об инцидентах во внешнюю систему?
Можно в телеграм и thehive
источник

G

Gullible Beaver in MaxPatrol SIEM
Есть коллеги, которые собирают информацию об инцидентах через web-API и отправляют их в Телеграм. Наверно им недостаточно китайцев в канале
источник

Z

Zer🦠way in MaxPatrol SIEM
Куда угодно
источник

А

Александр in MaxPatrol SIEM
а по syslog?
источник

Z

Zer🦠way in MaxPatrol SIEM
Инциденты по сислог
источник

Z

Zer🦠way in MaxPatrol SIEM
Вы хлеще меня будете:)
источник

Z

Zer🦠way in MaxPatrol SIEM
А простите, куда?:)
источник

G

Gullible Beaver in MaxPatrol SIEM
В агента
источник

Z

Zer🦠way in MaxPatrol SIEM
На python я думаю можо реализовать:)
источник

G

Gullible Beaver in MaxPatrol SIEM
На питоне есть модуль syslog. Я использую его в кофеварке. Форвард сообщений — понятная тема. Но тут мне наверное стоит загадочно умолкнуть.
источник

G

Gullible Beaver in MaxPatrol SIEM
источник

А

Александр in MaxPatrol SIEM
Zer🦠way
Инциденты по сислог
Сам не знал, что так делают. Но такая возможность описана в документации ПТ (документация не на MaxPatrol SIEM, но указано, что MaxPatrol SIEM умеет отправлять инциденты по syslog)
источник

Z

Zer🦠way in MaxPatrol SIEM
Александр
Сам не знал, что так делают. Но такая возможность описана в документации ПТ (документация не на MaxPatrol SIEM, но указано, что MaxPatrol SIEM умеет отправлять инциденты по syslog)
Принимать? События?
источник

m

max in MaxPatrol SIEM
Zer🦠way
Инциденты по сислог
По udp
источник

А

Александр in MaxPatrol SIEM
max
По udp
Это подтверждение, что SIEM умеет отдавать инциденты по syslog? Как настраивается?
источник

v

virars in MaxPatrol SIEM
Roman Sergeev
вы стандартный профиль WinEventLogMSAD использовали?
Сделал прям как тут
источник

m

max in MaxPatrol SIEM
Это лёгкий троллинг про гарантию доставки, сорри.
Если нужно полноценно работать-лучше смотреть на API
Просто отправить можно внешним скриптом-но см. выше про доставку и т.д.
источник

Z

Zer🦠way in MaxPatrol SIEM
virars
Сделал прям как тут
Вы не получаете логи с днс сервера? Или получаете но они никакие? А на самом сервере днс eventы нормальные? У меня ,например, они совсем не информативные
источник

m

max in MaxPatrol SIEM
Днс-сервер помнится в файл журналы(запросы и ответы) пишет. И как забирать из них-есть в рефгайде
источник