Size: a a a

2020 February 12

А@

АльбертОвич @Sitnoff... in MaxPatrol SIEM
У MaxPatrol вроде была реализация для сбора информации в изолированном контуре и переноса данных для анализа на сервер в основной сети?
источник

v

vbengin in MaxPatrol SIEM
Да, такая реализация есть.
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Vladimir Soloviev
Попробуйте без них
Ок, спасибо
источник

m

max in MaxPatrol SIEM
АльбертОвич @Sitnoff
У MaxPatrol вроде была реализация для сбора информации в изолированном контуре и переноса данных для анализа на сервер в основной сети?
refguide: 37.9. Сбор событий из защищенных сегментов сети
источник

EM

Ev Mel in MaxPatrol SIEM
Для событий ISIM можно где-нибудь найти правила нормализации?
источник

E

EИ0Ʇ in MaxPatrol SIEM
Ev Mel
Для событий ISIM можно где-нибудь найти правила нормализации?
Добрый день. В данный момент настройки журналирования на ISIM и, соответственно, правила нормализации для SIEM зависят от решаемой задачи. Можем пообщаться в лс.
источник

Z

Zer🦠way in MaxPatrol SIEM
Если я начну пить и сопьюсь, знайте виноват позитив
источник

Z

Zer🦠way in MaxPatrol SIEM
Сижу и пытаюсь придумать смысл отчёта инвентаризации ПО активов если сием видит только софт который есть в базе знаний... как же мне искать установленную неведомую херню?
источник

Z

Zer🦠way in MaxPatrol SIEM
Хочется взять отчет, посмотреть увидеть у 1 пользователя тор браузер или впнклиента левого чтобы дать леща
источник

PO

Popug Ofigenniy in MaxPatrol SIEM
Сейчас бы заниматься администрированием конечных узлов средством сбора событий. Сразу видно, профессионал
источник

Z

Zer🦠way in MaxPatrol SIEM
Не администрированием
источник

Z

Zer🦠way in MaxPatrol SIEM
Функционал заявлен и есть
источник

Z

Zer🦠way in MaxPatrol SIEM
Для меня в определенном сценарии важную роль играет поиск в тс с определённым софтом
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
Хочется взять отчет, посмотреть увидеть у 1 пользователя тор браузер или впнклиента левого чтобы дать леща
А может, имеет смысл ограничивать пользователей в установке всего этого, а не сидеть пытаясь отловить через СИЕМ, чтобы потом еще с плеткой за ними гоняться по офису? 😊
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrei Potseluev
А может, имеет смысл ограничивать пользователей в установке всего этого, а не сидеть пытаясь отловить через СИЕМ, чтобы потом еще с плеткой за ними гоняться по офису? 😊
Это сделано но есть всегда но
источник

Z

Zer🦠way in MaxPatrol SIEM
Есть определены группы людей имеющих права лок админа
источник

Z

Zer🦠way in MaxPatrol SIEM
Если смысла в этом нет, то для чего существует эта функция в сием
источник

PO

Popug Ofigenniy in MaxPatrol SIEM
Не задача админов. Твердо и чётко
источник

Z

Zer🦠way in MaxPatrol SIEM
Popug Ofigenniy
Не задача админов. Твердо и чётко
а если цель контроль админов?
источник

v

vbengin in MaxPatrol SIEM
Вопрос понятный и точно требует решения. Как мы не гнались за софтом, все мы никогда не поддержим. Список неподдерживаемого софта  в ассетах поддержать надо.

Мы подумаем.
источник