Size: a a a

2019 December 02

MG

Maxim Gaydukov in MaxPatrol SIEM
Нашел косяк в исходном сообщении
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Месяц кириллицей указан и с маленькой буквы
источник

6

640kilobyte in MaxPatrol SIEM
Ммм... Локализация!
источник

6

640kilobyte in MaxPatrol SIEM
Так я таки не понял - уточненяющих по внедрению ждать-то? А то скоро уже забуду все...
источник

6

640kilobyte in MaxPatrol SIEM
Конец года, потом явнварь...
источник

6

640kilobyte in MaxPatrol SIEM
Ну вы поняли
источник

v

vbengin in MaxPatrol SIEM
Я не читал ещё!
источник

A

Andrey in MaxPatrol SIEM
Там вроде надо было отправить сначала вводное письмо. Получить на него ответ. И только потом отчёт. Но на вводное никто ничего не ответил... Или ответил?
источник

6

640kilobyte in MaxPatrol SIEM
Ну мне не отвечали
источник

6

640kilobyte in MaxPatrol SIEM
Видимо наше внедрение слишком заурядно
источник
2019 December 03

ИБ

Иван Богучарский... in MaxPatrol SIEM
Добрый день. Есть ли рекомендации (Best Practice) по поводу оформление групп активов, например:
- по подсетям (L3)
- по сервисам (L4)
- по логическим группам (граница, ядро, агрегация, доступ, ЦОД (сервера и сеть) , АРМ (Win, Lin) и т.д., remote level, DMZ )
- по функционалу ИБ (МСЭ, IPS, AV, DLP и т.д.)
и т.д.

Также для интеграторов интересует возможность выгрузки скелета групп в CSV файл, для последующего импорта. Нашел только импорт...
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
Видимо наше внедрение слишком заурядно
😃
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrey
Там вроде надо было отправить сначала вводное письмо. Получить на него ответ. И только потом отчёт. Но на вводное никто ничего не ответил... Или ответил?
я вроде писал но промолчали
источник

Z

Zer🦠way in MaxPatrol SIEM
прошло 1-2 месяца а сейчас уже времени писать нет от слова совсем
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Почему спрашиваю - в обучении говорилось, что много готовых правил корреляции работает с группами в модельных корреляциях. Отсюда вывод, чтобы срабатывали модельные корреляци из коробкии необходимо расставлять активы по группам как это делают специалисты PT, либо править правила под собственные группы...
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Иван Богучарский
Добрый день. Есть ли рекомендации (Best Practice) по поводу оформление групп активов, например:
- по подсетям (L3)
- по сервисам (L4)
- по логическим группам (граница, ядро, агрегация, доступ, ЦОД (сервера и сеть) , АРМ (Win, Lin) и т.д., remote level, DMZ )
- по функционалу ИБ (МСЭ, IPS, AV, DLP и т.д.)
и т.д.

Также для интеграторов интересует возможность выгрузки скелета групп в CSV файл, для последующего импорта. Нашел только импорт...
Документы по Best Practice у нас в планах. У всех заказчиков своя уникальность инраструктуры.
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Максим Максимович
Документы по Best Practice у нас в планах. У всех заказчиков своя уникальность инраструктуры.
Случайно не после того как пройдет конкурс на интеграцию и будет вычислена медианная структура активов по заказчикам :)
источник

v

vbengin in MaxPatrol SIEM
Иван Богучарский
Добрый день. Есть ли рекомендации (Best Practice) по поводу оформление групп активов, например:
- по подсетям (L3)
- по сервисам (L4)
- по логическим группам (граница, ядро, агрегация, доступ, ЦОД (сервера и сеть) , АРМ (Win, Lin) и т.д., remote level, DMZ )
- по функционалу ИБ (МСЭ, IPS, AV, DLP и т.д.)
и т.д.

Также для интеграторов интересует возможность выгрузки скелета групп в CSV файл, для последующего импорта. Нашел только импорт...
Все верно пишите.

Делите по всем возможным вариантам. Ничего страшного что один актив заедет в 10 групп. Оно вам пригодиться.
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Иван Богучарский
Случайно не после того как пройдет конкурс на интеграцию и будет вычислена медианная структура активов по заказчикам :)
Возможно мы так же из результатов что-то поймем.
источник