Size: a a a

2020 January 17

MG

Maxim Gaydukov in MaxPatrol SIEM
cinortoce
Ну тут как бы надо просто вручную права дать на лог
На файл? Говорят дали, ошибка не ушла
источник

c

cinortoce in MaxPatrol SIEM
Не, не на файл
источник

c

cinortoce in MaxPatrol SIEM
Ну вот тут например написано как
источник

c

cinortoce in MaxPatrol SIEM
источник

c

cinortoce in MaxPatrol SIEM
Там главное в этом чудовищном формате SDDL не запутаться
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
cinortoce
Ну вот тут например написано как
От души 👍
источник

c

cinortoce in MaxPatrol SIEM
Вообще в этом логе не особо что-то интересное есть
источник

c

cinortoce in MaxPatrol SIEM
Если надо именно сами события DNS в части резолвинга, то надо настраивать дебаг лог DNS в файл
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Заказчик хочет, хозяин - барин 🤷‍♂
источник

c

cinortoce in MaxPatrol SIEM
Шарить его и собирать, вроде в рефгайде всё это есть
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
cinortoce
Если надо именно сами события DNS в части резолвинга, то надо настраивать дебаг лог DNS в файл
Это да, я знаю
источник

Z

Zer🦠way in MaxPatrol SIEM
Шарите лог, даёте учётке права на шару
источник

Z

Zer🦠way in MaxPatrol SIEM
Все
источник

D

Dips in MaxPatrol SIEM
Vera Kolenikova
Как раз такая (но диапазон адресов всё-таки уже). Но ладно бы она долго работала,так ведь и выключаться не спешит.
hostdiscovery не должна останавливаться долго.
но если вы перед тем как решили её остановить запустили аналогичную задачу на аудит или пентест, то в этом случае возможны задержки.
источник

VK

Vera Kolenikova in MaxPatrol SIEM
Других задач вообще не было.
В итоге просто остановили службу агента и перезапустили сервер.
источник
2020 January 20

К

Капибара in MaxPatrol SIEM
Капибара
У нас тут есть новость покруче футболок 😎

К нам в гости сегодня приехала Марина Воронина из компании Инфосистемы Джет, и ей был вручен приз за победу в предновогоднем конкурсе на лучшее внедрение! Наша инициативная группа поболтала с Мариной, задарила новый свеженький Carbon X1 и пожелала дальнейших успехов в нашем сотрудничестве. Марина молодец, будьте как Марина :)

Напоминаю, что конкурс длится до весеннего ДОДа, времени еще вагон, и мы с нетерпением ждем ваших отчетов. Присылать можно (и нужно) в любое время до того момента, ждать до весны не обязательно!

Принять участие - topdeploy@ptsecurity.ru
Ап теме!

Меняем топ ноутбуки на топ отчеты. Отчеты ждем тут: topdeploy@ptsecurity.ru
источник

Z

Zer🦠way in MaxPatrol SIEM
Капибара
Ап теме!

Меняем топ ноутбуки на топ отчеты. Отчеты ждем тут: topdeploy@ptsecurity.ru
криптую пожди
источник

Z

Zer🦠way in MaxPatrol SIEM
😂
источник

К

Капибара in MaxPatrol SIEM
Zer🦠way
криптую пожди
Мы все взрослые люди, не будем осуждать чужие наклонности 🌚
источник

Z

Zer🦠way in MaxPatrol SIEM
Капибара
Мы все взрослые люди, не будем осуждать чужие наклонности 🌚
😜шутки не понимаешь
источник