Size: a a a

2019 November 26

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
Наврятли, может быть найдёт майнер который позитив встроил в ядро
Если Каспер - 100% найдет, надо же конкурентов устранять. 😁
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrei Potseluev
Если Каспер - 100% найдет, надо же конкурентов устранять. 😁
У каспера же нет решений сием;)
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
У каспера же нет решений сием;)
А встроенный майнер, возможно,  есть. 😏
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Вот что у меня спрашивает заказчик: "Если ли официальные комментарии вендора по поводу использования антивируса на серверах сиема? Разрешается/не разрешается? Если разрешается - что необходимо (желательно) добавить в исключения?" Тут как бы не мой ответ нужен, а комментарий (лучше официальный) вендора по этому вопросу
источник

RS

Roman Sergeev in MaxPatrol SIEM
Уточните в ТП. Вопрос описания исключений для К поднимался и был решён, насколько мне известно
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
Уточните в ТП. Вопрос описания исключений для К поднимался и был решён, насколько мне известно
Спасибо, понял, уточню
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Еще вопрос. Не ставится агент, было у кого такое?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Maxim Gaydukov
Еще вопрос. Не ставится агент, было у кого такое?
На серваке не стоит winpcap или wireshark?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Помню была заметка на этот счёт в документации, но не уверен что именно этого касалась
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Ivan Yakushev
На серваке не стоит winpcap или wireshark?
Нет, не стоит
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
Я даже не могу придумать как он будет мешать;)
Повезло)
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Maxim Gaydukov
Вот что у меня спрашивает заказчик: "Если ли официальные комментарии вендора по поводу использования антивируса на серверах сиема? Разрешается/не разрешается? Если разрешается - что необходимо (желательно) добавить в исключения?" Тут как бы не мой ответ нужен, а комментарий (лучше официальный) вендора по этому вопросу
Не запрещаем ставить антивирусный ендпоинт на узел с Core SIEM. Вот при сканирование узлов сканером ендпоинты блокировали операции, что было решенео.
источник

m

max in MaxPatrol SIEM
Maxim Gaydukov
Нет, не стоит
а что-то еще, использующее winpcap или npcap и поставившее кого-то из них?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
max
а что-то еще, использующее winpcap или npcap и поставившее кого-то из них?
Полностью новый сервер с чистой виндой 2012р2. Из левого тут далласлок8 и симантек ендпойнт
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
Полностью новый сервер с чистой виндой 2012р2. Из левого тут далласлок8 и симантек ендпойнт
Попробуйте интерактивно winpcap поставить. И хорошо бы версию из дистрибутива mpx
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
Попробуйте интерактивно winpcap поставить. И хорошо бы версию из дистрибутива mpx
Да, так и хотел попробовать. Интерактивно тоже не ставится, будем разбираться
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Maxim Gaydukov
Да, так и хотел попробовать. Интерактивно тоже не ставится, будем разбираться
Ендпойнт не блокирует?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Максим Максимович
Ендпойнт не блокирует?
В логах ендпойнта пусто на этот счет
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Максим Максимович
Ендпойнт не блокирует?
Блокирует далласлок, у меня нет прав на просмотр его журнала. Коллеги ща поправить обещали
источник

٧

٧yacheslav in MaxPatrol SIEM
Roman Sergeev
Уточните в ТП. Вопрос описания исключений для К поднимался и был решён, насколько мне известно
Вот кстати звоню в ТП, а мне отвечают, что абонент вне зоны днйствия сети, насколько это нормально?
источник