Size: a a a

2019 November 08

И

Иван in MaxPatrol SIEM
Roman Sergeev
попробуйте для начала health monitoring перезапустить
как это сделать?
источник

BB

B B in MaxPatrol SIEM
Если с источника в нем кидать
источник

RS

Roman Sergeev in MaxPatrol SIEM
Иван
как это сделать?
источник

E

EИ0Ʇ in MaxPatrol SIEM
B B
Подскажите, а макспатрол сием жрет CEF (Common Event Format) ?
нет, пишите формулу как для текстовых событий
источник

E

EИ0Ʇ in MaxPatrol SIEM
хотя часто они уже написаны
источник

BB

B B in MaxPatrol SIEM
Спасибо
источник

M

Michael in MaxPatrol SIEM
B B
Ряд неточностей.
1) для доступа к порталу нужно провесить tls, тут вы правы, но провесить доступ до АСОИ вы можете из разных точек, в т.ч. с линуха - никто не запрещает и такие реализации были
2) там должно быть stix и openioc + json в видении позитива (я так понимаю, родной для макспатрола)
Я постарался максимально мягко описать состояние.
При желании вы можете поучаствовать.
источник

BB

B B in MaxPatrol SIEM
Michael
Я постарался максимально мягко описать состояние.
При желании вы можете поучаствовать.
Нее, спасибо, я там свое отучаствовал уже 😂
источник

M

Michael in MaxPatrol SIEM
Может тогда договоримся о пакете о не на падении? )))
Ни типа модно.
источник

BB

B B in MaxPatrol SIEM
Да я разве ж нападаю 😁 вообще молчу, высказал мнение вообще не относительно всей АСОИ, а только транспортного компонента, прост многие думают, что система работоспособна исключительно под винду, хотя это не совсем так. А так то АСОИ немного не тема этого чата )) можем отдельно подискутировать в личке, если желание есть )
источник

M

Michael in MaxPatrol SIEM
B B
Да я разве ж нападаю 😁 вообще молчу, высказал мнение вообще не относительно всей АСОИ, а только транспортного компонента, прост многие думают, что система работоспособна исключительно под винду, хотя это не совсем так. А так то АСОИ немного не тема этого чата )) можем отдельно подискутировать в личке, если желание есть )
О нападении, о целая дискуссия ))
источник

M

Michael in MaxPatrol SIEM
Пакты о нападении или нет. Теория о них это к по моему бывшему руководителю.
А про реализацию  tls клиент на вин или на Линукс это вопрос вкуса
источник

M

Michael in MaxPatrol SIEM
И как бы Илья пишущий в чат не даст соврать, что надо договориться
источник

M

Michael in MaxPatrol SIEM
))
источник

E

EИ0Ʇ in MaxPatrol SIEM
B B
Да я разве ж нападаю 😁 вообще молчу, высказал мнение вообще не относительно всей АСОИ, а только транспортного компонента, прост многие думают, что система работоспособна исключительно под винду, хотя это не совсем так. А так то АСОИ немного не тема этого чата )) можем отдельно подискутировать в личке, если желание есть )
да, к шлюзу континента tls можно подцепить клиента в связке stunnel+ГОСТовый криптопровайдер
источник

E

EИ0Ʇ in MaxPatrol SIEM
Michael
И как бы Илья пишущий в чат не даст соврать, что надо договориться
Мих, ну чё за деанон то?
источник

BB

B B in MaxPatrol SIEM
Про пакты о нападении/ненападении, если честно, не понял нифига ) я как бы нападать и не собираюсь, все что хотел высказать по этой тематике - высказал лично на одной из встреч, так что не вижу смысла на 600+ человек дублировать. Равно как и договориться. О чем договориться то?
источник

M

Michael in MaxPatrol SIEM
EИ0Ʇ
Мих, ну чё за деанон то?
Ээээ.. я бы отмазалмя, но блин...
источник

M

Michael in MaxPatrol SIEM
B B
Про пакты о нападении/ненападении, если честно, не понял нифига ) я как бы нападать и не собираюсь, все что хотел высказать по этой тематике - высказал лично на одной из встреч, так что не вижу смысла на 600+ человек дублировать. Равно как и договориться. О чем договориться то?
Не педалить тему, что данная тема г....
источник

E

EИ0Ʇ in MaxPatrol SIEM
Michael
Ээээ.. я бы отмазалмя, но блин...
Да не, я шуткую) договариваться и помогать, конечно, надо.
источник