Size: a a a

2019 December 11

Z

Zer🦠way in MaxPatrol SIEM
косяк
источник

Z

Zer🦠way in MaxPatrol SIEM
Входящее TCP-соединение 10.2.222.188:63248 с 10.0.120:445 запрещено на узле 10.1.26
источник

Z

Zer🦠way in MaxPatrol SIEM
букву с надо переставить после слова соединение
источник

k

kenig in MaxPatrol SIEM
Коллеги подскажите .. натравил сканер махпатрол8 на махпатрол сием и получил отчет с уязвимостями.  Кто-то сам обновляет к примеру версии ssh или просто обновляетесь до следующей версии? и как быть если версия последняя?)
источник

Z

Zer🦠way in MaxPatrol SIEM
kenig
Коллеги подскажите .. натравил сканер махпатрол8 на махпатрол сием и получил отчет с уязвимостями.  Кто-то сам обновляет к примеру версии ssh или просто обновляетесь до следующей версии? и как быть если версия последняя?)
ну  оно же у вас в закрытом контуре?)
источник

Z

Zer🦠way in MaxPatrol SIEM
закройте ссш белым списком и живите спокойно
источник

k

kenig in MaxPatrol SIEM
хм... оно все  в закрытом если отключить инет. а что толку если фстек предписывает иметь ПОЛСДЕНИЕ обновления
источник

Z

Zer🦠way in MaxPatrol SIEM
kenig
хм... оно все  в закрытом если отключить инет. а что толку если фстек предписывает иметь ПОЛСДЕНИЕ обновления
ну ты же понимаешь что можешь иметь последние обновления в дистрибутиве но патрол скажет уязвимо?
источник

Z

Zer🦠way in MaxPatrol SIEM
обнови openssh и удивись короче)
источник

k

kenig in MaxPatrol SIEM
а что патрол 8 и на последнюю версию ругается да?
источник

Z

Zer🦠way in MaxPatrol SIEM
да всяко ругается
источник

Z

Zer🦠way in MaxPatrol SIEM
и так и сяк боролись
источник

Z

Zer🦠way in MaxPatrol SIEM
просто у вас есть зависимость от софта, например мп сервер и сторейж это 9 дебиан
источник

Z

Zer🦠way in MaxPatrol SIEM
и апдейт этого дебиана может для вас закончится переустановкой ОС - чтобы мп сервер заработал
источник

m

max in MaxPatrol SIEM
Zer🦠way
и апдейт этого дебиана может для вас закончится переустановкой ОС - чтобы мп сервер заработал
С этим ситуация уже лучше -  21.1 поддерживает Debian 9.4-9.11
источник

АС

Алексей Сливка... in MaxPatrol SIEM
Коллеги, не подскажете - strip обрезает строку начиная с первого появления указанного символа и далее до конца влево (вправо) или обрезает указанный символ если он крайний левый (правый)?
источник

k

kenig in MaxPatrol SIEM
как все не просто)
источник

S

Sergey in MaxPatrol SIEM
Коллеги, не подскажите есть ли пакет экспертизы по инцидентам Session_enumeration_smb? Или может быть кто - то своим опытом поделится?
источник

BB

B B in MaxPatrol SIEM
Zer🦠way
да че я то, бук конечно здорово, только я хз что писать. все мое внедрение известно всему позитиву связаного с мп сиемом
Приходи ко мне, макбук дам 😂 тб что опыт у тебя есть😂
источник

Z

Zer🦠way in MaxPatrol SIEM
B B
Приходи ко мне, макбук дам 😂 тб что опыт у тебя есть😂
У меня есть этот огрызок для хипстеров;))
источник