Size: a a a

2019 January 25

RS

Roman Sergeev in MaxPatrol SIEM
Версия какая?
источник

IS

I S in MaxPatrol SIEM
Можно нажать на цитируемое сообщение)
источник

IS

I S in MaxPatrol SIEM
I S
Документация на 19 версию, у меня 19.0.2382
19
источник

RS

Roman Sergeev in MaxPatrol SIEM
Я когда-то уже писал. In_subnet в query работает в 19.1
источник

IS

I S in MaxPatrol SIEM
А что же это тогда описано в документации на 19?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Ошибка в документации, к сожалению
источник

IS

I S in MaxPatrol SIEM
Эх, значит придется без списка правило писать
источник

IS

I S in MaxPatrol SIEM
Коллеги, а можно как то сделать так чтобы после отработки COND, сообщение не не нормализовалось, а пыталось дальше нормализоваться по другим правилам?
источник

EP

Eugene P in MaxPatrol SIEM
Viktor Gordeev
Сканер можно установить на Linux? Под Windows он еле ползет
Вы имеете в виду Агент MP SIEM? Или Сканер MP8?
источник

VG

Viktor Gordeev in MaxPatrol SIEM
Eugene P
Вы имеете в виду Агент MP SIEM? Или Сканер MP8?
сканер
источник

EP

Eugene P in MaxPatrol SIEM
Насколько я знаю, MP8 работает только под Windows. Но этот чат не совсем профильный...
источник

A

Aleksandr in MaxPatrol SIEM
Может кто знает, как запустить restore ptkb вручную - предыдущий не прошел, скорее всего, так как у стенда мало ресурсов
источник

EM

Eugene Matveev in MaxPatrol SIEM
Aleksandr
Может кто знает, как запустить restore ptkb вручную - предыдущий не прошел, скорее всего, так как у стенда мало ресурсов
SQL Management Studio -> рестор MSSQL базы из интерфейса
источник

EM

Eugene Matveev in MaxPatrol SIEM
pg_admin -> restore postgresql базы
источник

EM

Eugene Matveev in MaxPatrol SIEM
и файлы вручную залить, предварительно остановив сервис PTKB и сайты PTKB
источник

A

Aleksandr in MaxPatrol SIEM
Я рестартанул с помощью ptkbtools, работает, спасибо
источник
2019 January 27

A

Alexey in MaxPatrol SIEM
Коллеги, а кто-то сталкивался с задачей проверки полноты реализации правил корреляции в привязке к ATT&CK MITRE?
источник

RS

Roman Sergeev in MaxPatrol SIEM
В смысле полноты покрытия набора техник?
источник

A

Alexey in MaxPatrol SIEM
Да.
источник

A

Alexey in MaxPatrol SIEM
И демонстрации того, что реализуемые правила соответствуют «лучшим практикам»
источник