Size: a a a

2020 February 12

v

virars in MaxPatrol SIEM
Коллеги из ПТ, подскажите, а планируется возможность установки линуксоаых компонентов на версии выше 9.4?)
источник

v

virars in MaxPatrol SIEM
Заказчики интересуются
источник

К

Кац in MaxPatrol SIEM
virars
Заказчики интересуются
21.1 ставится на 9.11
источник

К

Кац in MaxPatrol SIEM
согласно мануалу админа
источник

v

virars in MaxPatrol SIEM
Н - невнимательность) 🙈🤷‍♂
источник

ВП

Вадим Порошин... in MaxPatrol SIEM
Кац
а 21.1 не совместима?
Совместима
источник

К

Капибара in MaxPatrol SIEM
Roman Redikultsev
А есть документ, в котором прописана совместимостью?
Доки нет, но со всеми мажорными релизами должна быть совместима
источник
2020 February 13

RR

Roman Redikultsev in MaxPatrol SIEM
Всем привет.
Подскажите пожалуйста, для MP Network Sensor требования к дискам:
1 диск для ос и установки MP Network Sensor
2 диск для хранения pcap файлов

Что-то я в доке не увидел, где можно указать пути установки и хранения файлов.

И какие требования к разметке дисков, два логических диска необходимо? Или одного достаточно?
источник

PG

Pavel Grachev in MaxPatrol SIEM
Всем привет, может кто сталкивался? Пытаемся тянуть репутационные списки через Cybsi. Подскажите, пожалуйста,  список может содержать что-то кроме нод сети тор? К примеру, c&c домены или ip? Имеется ввиду список PT
источник

RS

Roman Sergeev in MaxPatrol SIEM
Pavel Grachev
Всем привет, может кто сталкивался? Пытаемся тянуть репутационные списки через Cybsi. Подскажите, пожалуйста,  список может содержать что-то кроме нод сети тор? К примеру, c&c домены или ip? Имеется ввиду список PT
в PT-шном фиде других данных в данный момент нет
источник

PG

Pavel Grachev in MaxPatrol SIEM
Roman Sergeev
в PT-шном фиде других данных в данный момент нет
Спасибо за информацию.
Еще один вопрос подключили фиды gib но за сутки они так и не прилетели. Может они в другой список попадают или где нам посмотреть причины отсутствия данных фидов? Может логи есть?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Pavel Grachev
Спасибо за информацию.
Еще один вопрос подключили фиды gib но за сутки они так и не прилетели. Может они в другой список попадают или где нам посмотреть причины отсутствия данных фидов? Может логи есть?
а источник вы поменяли в настройках? PT-шные отключили?
источник

PG

Pavel Grachev in MaxPatrol SIEM
Roman Sergeev
а источник вы поменяли в настройках? PT-шные отключили?
Одновременно два использовать не получится? Либо то, либо это?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Pavel Grachev
Одновременно два использовать не получится? Либо то, либо это?
Пока так, да. Объединение в планах, но потребует определённых доработок
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кибси-лайт, видя два активных источника, работать не будет
источник

PG

Pavel Grachev in MaxPatrol SIEM
Спасибо)
источник

R

RB in MaxPatrol SIEM
Добрый день, подскажите, может кто знает - где хранятся логи системы уведомлений? Надо посмотреть что пишет при отправке уведомлений на почту. Что-то не могу найти...
источник

RR

Roman Redikultsev in MaxPatrol SIEM
RB
Добрый день, подскажите, может кто знает - где хранятся логи системы уведомлений? Надо посмотреть что пишет при отправке уведомлений на почту. Что-то не могу найти...
По-моему на core для уведомлений по событиям надо смотреть triggers.log
источник

R

RB in MaxPatrol SIEM
Ага, спасибо! Так и есть
источник

R

RB in MaxPatrol SIEM
SIEM плохо переносит пароли со знаком ^ , как выяснилось
источник