Size: a a a

2019 November 01

К

Кац in MaxPatrol SIEM
если нужна структура списка - готов так же предоставить
источник
2019 November 02

К

Кац in MaxPatrol SIEM
Коллеги, а в инцидент пробрасываются только предзаданные категории из списка позитивных? или это я просто что-то делаю не так?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Не знаю как сейчас, но раньше был захардкоженный маппинг между категориями скорр. событий и инцидентов.
источник

К

Кац in MaxPatrol SIEM
Nikolai Arefiev
Не знаю как сейчас, но раньше был захардкоженный маппинг между категориями скорр. событий и инцидентов.
Сейчас, судя по всему, так же. И оно так давно... Просто уточняю
источник

RS

Roman Sergeev in MaxPatrol SIEM
В R22 процессом назначения типа инцидента станет можно наконец управлять, я надеюсь. Это часть функциональности под кодовым названием "агрегация"
источник
2019 November 03

К

Кац in MaxPatrol SIEM
Roman Sergeev
В R22 процессом назначения типа инцидента станет можно наконец управлять, я надеюсь. Это часть функциональности под кодовым названием "агрегация"
ну фиг знает, на стэнде на пхд меня шокировали тем, что категории будут только вендорские о_О
источник
2019 November 05

Z

Zer🦠way in MaxPatrol SIEM
давайте поможем Даше найти src.port dst.port....негатив техналожи
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
давайте поможем Даше найти src.port dst.port....негатив техналожи
а это вообще что?
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
а это вообще что?
нормализация вачгардов из коробки
источник

К

Кац in MaxPatrol SIEM
и там есть порт в исходном?
источник

Z

Zer🦠way in MaxPatrol SIEM
смотрю события и не понимаю где порты...
источник

Z

Zer🦠way in MaxPatrol SIEM
конеш есть, я уже переписал эту хероту
источник

Z

Zer🦠way in MaxPatrol SIEM
#<140>Nov  5 11:36:36 box1050 A0BB027A356DD (2019-11-05T06:36:36) firewall: msg_id="3000-0148" Allow 2-GSPD 991-DMZ-1-int 79 udp 20 124 10.11.1.25 101.231.221.100 61730 53  (Private-addr-NS-out-00)
источник

Z

Zer🦠way in MaxPatrol SIEM
61730 53 - порты
источник

К

Кац in MaxPatrol SIEM
в мсг парсицо?
источник

v

vbengin in MaxPatrol SIEM
Блин понедельник же на дворе! за что так сурово то с утра!
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
в мсг парсицо?
вся формула выше, не парсицо нишуя
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
vbengin
Блин понедельник же на дворе! за что так сурово то с утра!
Вторник)
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Блин понедельник же на дворе! за что так сурово то с утра!
добрый утр) вторник
источник