Size: a a a

2019 November 08

c

cinortoce in MaxPatrol SIEM
Из основного там надо указать правильный интерфейс, куда зеркалится трафик
источник

RS

Roman Sergeev in MaxPatrol SIEM
прочитайте всё-таки документацию
про начальную настройку компонента и профиль соответствующего модуля
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
прочитайте всё-таки документацию
про начальную настройку компонента и профиль соответствующего модуля
это для слабаков
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
прочитайте всё-таки документацию
про начальную настройку компонента и профиль соответствующего модуля
Я же написал, что настроил все по документации
источник

6

640kilobyte in MaxPatrol SIEM
Maxim Gaydukov
Я же написал, что настроил все по документации
Маны надо не читать. Маны надо курить
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
В документации есть подключение источника ptnad, настройки задачи, я так понимаю, надо брать оттуда, правильно?
источник

c

cinortoce in MaxPatrol SIEM
Maxim Gaydukov
В документации есть подключение источника ptnad, настройки задачи, я так понимаю, надо брать оттуда, правильно?
Да, надо использовать этот профиль
источник

c

cinortoce in MaxPatrol SIEM
Он так и называется Network Sensor
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
В документации есть подключение источника ptnad, настройки задачи, я так понимаю, надо брать оттуда, правильно?
39.3.2. Модуль network-sensor
refguide
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
39.3.2. Модуль network-sensor
refguide
Да, я это видел. Какие события должны в итоге попадать в сием?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Maxim Gaydukov
Да, я это видел. Какие события должны в итоге попадать в сием?
сгруппируйте по event_src.title
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
Да, я это видел. Какие события должны в итоге попадать в сием?
flow
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
У меня виден только широковещательный трафик
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Maxim Gaydukov
У меня виден только широковещательный трафик
тут больше похоже на траблу в настройке зеркалирования
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
KyKyLLIoHoK
тут больше похоже на траблу в настройке зеркалирования
Это возможно, да
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
И просмотр исходных событий не работает по событиям, которые прилетают по этой задаче
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Maxim Gaydukov
И просмотр исходных событий не работает по событиям, которые прилетают по этой задаче
NAD шлет нормализованные события
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Максим Максимович
NAD шлет нормализованные события
Ок, спасибо
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
39.3.2. Модуль network-sensor
refguide
А вот тут же надо вместо lo интерфейс куда спан подаётся внести?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник