Size: a a a

2019 December 19

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
Кстати я вспомнил чем один разок карта помогла
Расскажи пожалуйста
источник

6

640kilobyte in MaxPatrol SIEM
Когда проверял работает она или нет, то случайно по сканам сетевого нашли несколько физических стыков, котрых не должно быть
источник

6

640kilobyte in MaxPatrol SIEM
Их потом оперативно подрезали
источник

Z

Zer🦠way in MaxPatrol SIEM
Эм, хороший кейс
источник

EP

Eugene P in MaxPatrol SIEM
Zer🦠way
ну и в третьих ты мать его должен знать свою инфраструктуру
знания об инфраструктуре надо где-то хранить. MaxPatrol 10 как платформа как раз и нацелена на хранение и использование актуальных знаний об инфраструктуре
источник

6

640kilobyte in MaxPatrol SIEM
Eugene P
знания об инфраструктуре надо где-то хранить. MaxPatrol 10 как платформа как раз и нацелена на хранение и использование актуальных знаний об инфраструктуре
Ещеб инфу об инвентаризации можно былоб туда запихивать оперативно, то былоб вообще отлично
источник

6

640kilobyte in MaxPatrol SIEM
По крайней мере знаю ряд внедрений, где за это на руках носилибы
источник

Z

Zer🦠way in MaxPatrol SIEM
Eugene P
знания об инфраструктуре надо где-то хранить. MaxPatrol 10 как платформа как раз и нацелена на хранение и использование актуальных знаний об инфраструктуре
Сетевые схемы?;)
источник

6

640kilobyte in MaxPatrol SIEM
А с нормальной l2 схемой строящейся автоматом с адекватной разбивкой по локациям из данных актива вообще на памятник поставилиб
источник

Z

Zer🦠way in MaxPatrol SIEM
С виланами, портами, acl
источник

Z

Zer🦠way in MaxPatrol SIEM
Видимо у нас какие то разные подходы
источник

6

640kilobyte in MaxPatrol SIEM
Там просто сием еще активно не только безопасники, а еще и местные админы юзают
источник

6

640kilobyte in MaxPatrol SIEM
У них начальство довольно много отчетов просит, а сейчас на сиеме их стало очень просто делать
источник

6

640kilobyte in MaxPatrol SIEM
Например найти все сервера с БД - вместо матов-перематов с смежными отделами тупо отчет оп активам
источник

6

640kilobyte in MaxPatrol SIEM
Обновление системы и по и так далее
источник

Z

Zer🦠way in MaxPatrol SIEM
Во что сием превратили
источник

Z

Zer🦠way in MaxPatrol SIEM
Я вот мечтаю чтобы он рос как сием а не как швейцарский нож
источник

6

640kilobyte in MaxPatrol SIEM
Ну он собирает эту инфу и позволяет с ней удобно работать. Почемуб и нет?
источник

Z

Zer🦠way in MaxPatrol SIEM
Ладно, каждый делает как ему удобно
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Dips
Я как-то видел скан BRAS, у которого было больше 800 интерфейсов..
:) Я когда-то работал с концентраторами L2TP, PPPoE, которые держали по 15-20 тысяч пользовотельских туннелей. Интересно было бы посмотреть еще на таблицы маршрутизации в карточке активов у BGP бордеров, у которых по 800К+ маршрутов.

Но это все лирика  - SIEM для таких вещей не предназначен, он должен решать свои задачи.
источник