Size: a a a

2019 December 13

Z

Zer🦠way in MaxPatrol SIEM
этого мне очень не хватало
источник

M

Maxim in MaxPatrol SIEM
Добрый день.
Подскажите пожалуйста, при обновлении через PT UCS, компонент SIEM Server не надо авторизировать? В выводе команды salt-key -L его нет.
источник

M

Maxim in MaxPatrol SIEM
Кто нибудь вообще обновлялся через PT UCS?
источник

Z

Zer🦠way in MaxPatrol SIEM
Maxim
Кто нибудь вообще обновлялся через PT UCS?
Было дело
источник

Z

Zer🦠way in MaxPatrol SIEM
Вроде...
источник

VK

Vera Kolenikova in MaxPatrol SIEM
На какой компонент ставили UCS? Core, siem..?
источник

M

Maxim in MaxPatrol SIEM
спасибо за ответ )
как установить, очень хотим попробовать
https://www.cnews.ru/news/line/2019-12-13_maxpatrol_siem_nauchilas_vyyavlyat
источник

ML

Mr Linkoln in MaxPatrol SIEM
насколько я знаю, для получения этой экспертизы, вроде, не обязателен компонент UCS
источник

M

Maxim in MaxPatrol SIEM
отличная новость
источник

M

Maxim in MaxPatrol SIEM
как я понимаю, данные пакеты поступают от репутационного сервиса?
источник

D

Dips in MaxPatrol SIEM
Нет
источник

D

Dips in MaxPatrol SIEM
От pt cp поступают IOC'и
источник

D

Dips in MaxPatrol SIEM
Обновления пакетов экспертизы поступают в PT KB через UCS
источник

M

Maxim in MaxPatrol SIEM
то есть все таки он нужен )
источник

R

RB in MaxPatrol SIEM
По хорошему нужен, ставится он на Debian.
источник

R

RB in MaxPatrol SIEM
Можно совместить с SIEM/Storage
источник

R

RB in MaxPatrol SIEM
Или я что-то путаю и он есть и под виду?
источник

R

RB in MaxPatrol SIEM
*винду
источник

6

640kilobyte in MaxPatrol SIEM
Dips
Обновления пакетов экспертизы поступают в PT KB через UCS
Технически их можно отдельно скачать через ТП
источник

6

640kilobyte in MaxPatrol SIEM
И обновить через PTKB
источник