Size: a a a

2020 January 15

Z

Zer🦠way in MaxPatrol SIEM
Я в запой
источник

m

max in MaxPatrol SIEM
Zer🦠way
Ага вижу
там же рядом примеры csv чтобы понять какие поля использовать)
источник

Z

Zer🦠way in MaxPatrol SIEM
Кнопка импорта возле групп
источник

Z

Zer🦠way in MaxPatrol SIEM
Экспорта сверху
источник

Z

Zer🦠way in MaxPatrol SIEM
Неудобно и не понятно
источник

m

max in MaxPatrol SIEM
Zer🦠way
Не состав, качественный показатель.
Это сводится к задаче с группой - сделать такой фильтр, что в группе появятся активы при обнаружении на них заданных уязвимостей)
источник

Z

Zer🦠way in MaxPatrol SIEM
max
Это сводится к задаче с группой - сделать такой фильтр, что в группе появятся активы при обнаружении на них заданных уязвимостей)
Любых, не заданных
источник

m

max in MaxPatrol SIEM
Zer🦠way
Любых, не заданных
Да и любых можно, но я таки с интересом посмотрел бы на сеть, где нет никаких уязвимостей
источник

Z

Zer🦠way in MaxPatrol SIEM
max
Да и любых можно, но я таки с интересом посмотрел бы на сеть, где нет никаких уязвимостей
Группа карл;)
источник

Z

Zer🦠way in MaxPatrol SIEM
Никаких известных*
источник

m

max in MaxPatrol SIEM
Zer🦠way
Никаких известных*
Ну т.е.ю у тебя дингруппа с фильтром типа Host.@Vulners  или Host.@Vulners.CVE != null пуста?
источник

D

Dips in MaxPatrol SIEM
Так он же их вручную создаёт ;) в этом случае вполне вероятно, что уязвимостей не будет
источник
2020 January 16

Z

Zer🦠way in MaxPatrol SIEM
Dips
Так он же их вручную создаёт ;) в этом случае вполне вероятно, что уязвимостей не будет
Все не так;) все слишком сложно
источник

Z

Zer🦠way in MaxPatrol SIEM
доброе утро
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
from positive to community
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
KRAKOZYABRA
🤓
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Vladimir Soloviev
KRAKOZYABRA
🤓
Для кракозябр))
источник

K

KMGN in MaxPatrol SIEM
Gri Kos
и PoC для эксплуатации...
источник

M

Maxim in MaxPatrol SIEM
коллеги, добрый день.
Выполнили установку стенда в all-in-one, и решили подкрутить параметры в C:\ProgramData\Positive
Technologies\MaxPatrol SIEM Core\Config\watchdogSettings.core.json по инструкции указанной в курсе CP, но в конфиге watchdogSettings.core.json нет никаких параметров для diskSpace, кроме rmq.core.diskSpace.check. Хотели изменить параметры для  siem и storage
Подскажите пожалуйста, для all-in-one есть какой то файлик где можно это сделать?
источник