Size: a a a

2019 December 24

6

640kilobyte in MaxPatrol SIEM
Недавно этим вопросом задавались :)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Модель актива - не CIM. Она inspired on CIM.
CIM огромна, тяжеловесна и малопригодна для решения задач ИБ
Но, конечно же, они схожи, так как описывают одну предметную область.
И CIM придумывали очень-очень умные люди с прекрасным академическим образованием
источник

MT

Mark Teslenko in MaxPatrol SIEM
Roman Sergeev
ни одним из трёх не собирает?
да
источник

RS

Roman Sergeev in MaxPatrol SIEM
Добавлю про VA в MPX. Поскольку уязвимости рассчитываются "над моделью", появляется возможность пассивного обновления данных в ней без проведения дорогостоящих активных сканов или резкого сокращения времени сканирования для точечных перерасчетов (подтвердить устранение конкретной CVE, например)
Практически, конечно, не всегда всё так идеально по разным причинам, но это направление сейчас будем активно развивать
источник

RS

Roman Sergeev in MaxPatrol SIEM
С маркетингом закончил))
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
:) Спасибо, теперь понятно.
источник

6

640kilobyte in MaxPatrol SIEM
Roman Sergeev
Добавлю про VA в MPX. Поскольку уязвимости рассчитываются "над моделью", появляется возможность пассивного обновления данных в ней без проведения дорогостоящих активных сканов или резкого сокращения времени сканирования для точечных перерасчетов (подтвердить устранение конкретной CVE, например)
Практически, конечно, не всегда всё так идеально по разным причинам, но это направление сейчас будем активно развивать
Дык возможность пассивного есть и сейчас
источник

RS

Roman Sergeev in MaxPatrol SIEM
640kilobyte
Дык возможность пассивного есть и сейчас
ну там же не "появится" написано )
практически же возможностей должно будет прибавиться
источник

6

640kilobyte in MaxPatrol SIEM
Roman Sergeev
ну там же не "появится" написано )
практически же возможностей должно будет прибавиться
Чертов недосып :)
источник

A

Alexander in MaxPatrol SIEM
Привет!
Коллеги, подскажите. Если направлять syslog с нового узла для которого ещё не создан актив, то сием не будет такие события обрабатывать? Сием 21 версии.
источник

RS

Roman Sergeev in MaxPatrol SIEM
будет
источник

A

Alexander in MaxPatrol SIEM
Roman Sergeev
будет
Актив автоматически появится?
источник

RS

Roman Sergeev in MaxPatrol SIEM
depends
источник

RS

Roman Sergeev in MaxPatrol SIEM
в общем случае нельзя ответить
источник

RS

Roman Sergeev in MaxPatrol SIEM
если есть соответствующее правило порождения активов, то появится
но не привяжется
с какой-то задержкой следующие события начнут привязываться
источник

A

Alexander in MaxPatrol SIEM
Roman Sergeev
если есть соответствующее правило порождения активов, то появится
но не привяжется
с какой-то задержкой следующие события начнут привязываться
Похоже, что такого правила у меня нет. Актив не создался. Где почитать про правила создания активов?
источник

A

Alexander in MaxPatrol SIEM
Ещё вопрос по активам появился. Могут ли в сием существовать одновременно два актива с одинаковым ip но разным hostname?
Пример использования: два хоста в различных подсетях с Nat. У обоих хостов может быть ip 192.168.1.10
источник

RS

Roman Sergeev in MaxPatrol SIEM
в разных scope (инфраструктурах)
источник

К

Капибара in MaxPatrol SIEM
Капибара
Барабанная дробь!

Наша уважаемая комиссия рассмотрела отчеты, и вы прямо молодцы! Очень много полезного и красивого, аплодируем стоя каждому отчету!

Однако один отчет привлёк наше внимание чуть больше других, по глубине погружения и уровню внедрения.

И победитель новогоднего подконкурса -

Воронина Марина, компания Инфосистемы Джет

Марина уже получила письмо счастья, и приглашение приехать к нам в офис на вручение ноутбука и сертификата о победе в нашем конкурсе. Марина встретит Новый Год с отличным подарком, а мы надеемся, что остальные коллеги пришлют нам не менее интересные отчеты, чтобы получить свои заслуженные призы на следующем ДОДе.

Дерзайте!

Напомню, что отчеты других коллег, уже присланные нам - продолжают участие в конкурсе, так что не переживайте, если ваш отчет не получил ноутбук сейчас это не значит что он не бомбический!

Напоминаю, что желающие поучаствовать могут присылать свои отчеты на topdeploy@ptsecurity.ru

#конкурс
А к нам тем временем доехала посылочка для первого победителя
источник

6

640kilobyte in MaxPatrol SIEM
Капибара
А к нам тем временем доехала посылочка для первого победителя
Ттх?
источник