Size: a a a

2019 December 13

Z

Zer🦠way in MaxPatrol SIEM
😀весь позитив подозрительно молчит)))
источник

k

kenig in MaxPatrol SIEM
денег на горизонте не видят наверное)
источник

S

Sergey in MaxPatrol SIEM
kenig
сейчас есть интеграция с 4 тм
Хммм, наводит на мысли. А не обманул ли меня кто... При внедрении!!! Ох я зол сейчас!
источник

k

kenig in MaxPatrol SIEM
сча, если найду
источник

AP

Andrei Potseluev in MaxPatrol SIEM
kenig
у пт нету промышленного фаервола. а мне нужно асутп защищать
Да ну? А ISIM?
источник

k

kenig in MaxPatrol SIEM
Версия 6.10 в данный момент не поддерживается в MaxPatrol SIEM в качестве источника. Поддержка этого источника находится в работе, по срокам смогу сориентировать позже.Уточнил у разработки – поддержка источника запланирована на первый квартал 2020.
источник

S

Sergey in MaxPatrol SIEM
kenig
Версия 6.10 в данный момент не поддерживается в MaxPatrol SIEM в качестве источника. Поддержка этого источника находится в работе, по срокам смогу сориентировать позже.Уточнил у разработки – поддержка источника запланирована на первый квартал 2020.
😡
источник

k

kenig in MaxPatrol SIEM
так.. уточнение. может поддержка 6 и есть, поскольку у меня сием 18.. я могу об этом не знать. но что поддержки последнего klg инфовотч 6./10 - нет. это точно
источник

k

kenig in MaxPatrol SIEM
а где качать образы обновления для сиема? ил где есть дока по этому делу?
источник

Z

Zer🦠way in MaxPatrol SIEM
спроси в саппорте)
источник

Z

Zer🦠way in MaxPatrol SIEM
или может тут тебе коллеги из пт скинут)
источник

k

kenig in MaxPatrol SIEM
сапорт молчит. я уже писал
источник

Z

Zer🦠way in MaxPatrol SIEM
ты спросил про обновления и они игнорят?)
источник

Z

Zer🦠way in MaxPatrol SIEM
Sergey
😡
источник

S

Sergey in MaxPatrol SIEM
Zer🦠way
у меня 400+ правил кореляции не из коробки и я думаю что не хрена не детектирую
400 правил?! Разве такое возможно? Я логических правил могу от силы пяток придумать, а заскриптовать это пока беда. С такой фантазией вам надо сео тексты писать)
источник

k

kenig in MaxPatrol SIEM
я спросил про то что ничего не работает. - ответа нет
источник

Z

Zer🦠way in MaxPatrol SIEM
Sergey
400 правил?! Разве такое возможно? Я логических правил могу от силы пяток придумать, а заскриптовать это пока беда. С такой фантазией вам надо сео тексты писать)
всмысле возможно?))
источник

k

kenig in MaxPatrol SIEM
под каждого зера правило? я стесняюсь спросить или у вас зоопарк технический такой?
источник

Z

Zer🦠way in MaxPatrol SIEM
kenig
под каждого зера правило? я стесняюсь спросить или у вас зоопарк технический такой?
сколько вы знаете способов украсть пароль из винды?
источник

k

kenig in MaxPatrol SIEM
украсть - это противозаконно
источник