Size: a a a

2019 December 04

ИБ

Иван Богучарский... in MaxPatrol SIEM
Доброе утро. Подскажите:
- запущена задача обнаружения активов и опрос их профилем Inventory Profile с предварительным обнаружением через профиль DiscoveryHost на 10.0.0.0/8 сети
- DiscoveryHosts обнаружил ~6500 активов
- как можно оценить оставшееся время, требующееся модулю hostdiscovery, чтобы пройти профилем Inventory по оставшимся хостам?

Что-то типа статистики: всего/завершено : среднее время сканирование на узел ожидаемое время завершения...
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Просто непонятно сколько ждать - день, 2 дня, неделю... :)
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣свечку поставил?))
источник

Z

Zer🦠way in MaxPatrol SIEM
Иконы в цод
источник

Z

Zer🦠way in MaxPatrol SIEM
MP Endpoint Monitor это edr от pt?
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Zer🦠way
🤣свечку поставил?))
Я дождался, пока завершится Discovery узлов и приостановил задачу :) По идее профиль HostDiscovery не должен убить ничего - там пинг и запросы на открытость некоторых портов...
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
MP Endpoint Monitor это edr от pt?
скорее sysmon
источник

RS

Roman Sergeev in MaxPatrol SIEM
Иван Богучарский
Я дождался, пока завершится Discovery узлов и приостановил задачу :) По идее профиль HostDiscovery не должен убить ничего - там пинг и запросы на открытость некоторых портов...
Посмотрите в истории выполнения задания, если хоть какое-то инвентори успело выполниться
там будет 1 задача HD (host discovery) и ~6500 инвентори
по выполненным инвентори гляньте время запуска и завершения
ну и вместе со знанием о capacity соответствующего модуля на используемых агентов можно получить какой-то прогноз
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
ок
источник

D

Dips in MaxPatrol SIEM
Zer🦠way
а можно чтобы подгруппы были по дефолту свернутыми?
вы можете на клавиатуре (на нумпаде) использовать кнопки *- (если не ошибаюсь), они сворачивают разворачивают группы.
источник

Z

Zer🦠way in MaxPatrol SIEM
Dips
вы можете на клавиатуре (на нумпаде) использовать кнопки *- (если не ошибаюсь), они сворачивают разворачивают группы.
😀решение )
источник

RS

Roman Sergeev in MaxPatrol SIEM
Dips
вы можете на клавиатуре (на нумпаде) использовать кнопки *- (если не ошибаюсь), они сворачивают разворачивают группы.
на макбуке нет нампада же )
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
на макбуке нет нампада же )
купи!!1
источник

RS

Roman Sergeev in MaxPatrol SIEM
аппаратный addon к MPX?
мысль интересная
источник

D

Dips in MaxPatrol SIEM
virars
в таком случае еще вопрос к знакотам)
аудит по ssh и аудит по snmp - взаимозаменяемые понятия, или взаимодополняемые?
По snmp ооочень ограниченная информация собирается, лучше ssh.
источник

m

max in MaxPatrol SIEM
Roman Sergeev
аппаратный addon к MPX?
мысль интересная
Лучше сразу в сторону нейроинтерфейса смотреть)
источник

v

virars in MaxPatrol SIEM
Dips
По snmp ооочень ограниченная информация собирается, лучше ssh.
Понял, спасибо за инфу!
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Добрый день! Подскажите примерную стоимость продукта на года для 50 устройств?
источник
2019 December 05

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, привет. Вот такая ошибка при нормализации
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник