Size: a a a

2019 November 12

E

EnergyMaks in MaxPatrol SIEM
Arman
коллеги, подскажите, в рефгайде на MPSIEM 21 описана настройка источника Kaspersky Security Center 8,9,10 версии. Вопрос - если у заказчика KSC 11 версии, настройки аналогичные?
Аналогичные
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Arman
коллеги, подскажите, в рефгайде на MPSIEM 21 описана настройка источника Kaspersky Security Center 8,9,10 версии. Вопрос - если у заказчика KSC 11 версии, настройки аналогичные?
Да
источник
2019 November 13

YT

Yuriy Tarasenkov in MaxPatrol SIEM
Есть ли у кого мануал лабораторных с примерами настройки и работы с max patrol siem ?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Yuriy Tarasenkov
Есть ли у кого мануал лабораторных с примерами настройки и работы с max patrol siem ?
На учебном и партнёрском порталах был или не подходит?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Yuriy Tarasenkov
Есть ли у кого мануал лабораторных с примерами настройки и работы с max patrol siem ?
Вообще, по лабам/учебе можно тут поспрашивать: @EduPtsecurity
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Очередная попытка уговорить ребят из ПТ приделать в шапку группы список с остальными. 😊
Общие:
@phd_soc - SOC (не только на продуктах ПТ)
Обучение:
@EduPtsecurity - собственно, вопросы по обучению продуктам ПТ
Чаты по продуктам:
@MPSIEMChat - MP SIEM
@mp8chat - MaxPatrol 8
@BigAppSec - PT AF (WAF) и все что связано с безопасностью приложений
@PTNADChat - PT NAD (наверное, Multiscanner сюда-же, отдельного чата по нему не видел)
@isimpt - PT ISIM
источник

v

vbengin in MaxPatrol SIEM
Andrei Potseluev
Очередная попытка уговорить ребят из ПТ приделать в шапку группы список с остальными. 😊
Общие:
@phd_soc - SOC (не только на продуктах ПТ)
Обучение:
@EduPtsecurity - собственно, вопросы по обучению продуктам ПТ
Чаты по продуктам:
@MPSIEMChat - MP SIEM
@mp8chat - MaxPatrol 8
@BigAppSec - PT AF (WAF) и все что связано с безопасностью приложений
@PTNADChat - PT NAD (наверное, Multiscanner сюда-же, отдельного чата по нему не видел)
@isimpt - PT ISIM
Ты победил!
источник

E

EИ0Ʇ in MaxPatrol SIEM
да лучше бы не пинить, а в описание группы добавить. из закреплёнки она вылетит при следующем пине
источник

MO

Mike Ozornin in MaxPatrol SIEM
Да, перенесут в описание
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Коллеги, а кто может подсказать почему при обновлении PTKB на ревизию 352841 с 352840 возникает вот такая ошибка?
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Бинарники ему подложил, SDK тоже, валидация в PTKB проходит.
источник

Z

Zer🦠way in MaxPatrol SIEM
Sergey Khodyrev
Коллеги, а кто может подсказать почему при обновлении PTKB на ревизию 352841 с 352840 возникает вот такая ошибка?
Ты не крестился
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Может быть) Однако в логах PTKB он тоже молчит, а в логах Core ничего вразумительного не сообщает.
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Может полить его кипяточком или путина на заставку поставить?
источник

D

Dips in MaxPatrol SIEM
А можете скинуть скрин пошире?) Интересует в каком разделе/на какой странице вы это видите.
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
источник

c

cinortoce in MaxPatrol SIEM
Sergey Khodyrev
Коллеги, а кто может подсказать почему при обновлении PTKB на ревизию 352841 с 352840 возникает вот такая ошибка?
Мне в ТП такое сказали:
Такая ситуация действительно возникла после выпуска последнего обновления на UCS.
Начиная с ревизии выше 352840 и SDK 21.1.3550 изменилась структура контента (появилась новая база vm_content). Новое обновление VM не применимо к версии R21, но загружено через UCS, поэтому отображается ошибка связи (валидатор обрывает сессию). Для того, чтобы адаптировать систему к работе с новым функционалом необходимо обновить SIEM до версии 21.1 и Выше (включая UCS).
источник

D

Dips in MaxPatrol SIEM
Хм тогда интересно почему у вас тут siem_content. Здесь кнопка обновления базы уязвимостей
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Имя базы знаний я ему в конфиге перед этим менял.
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
И на VM_Content в том числе. Это самая что ни на есть 21 версия. 21.0.2836
источник