Size: a a a

2020 February 13

R

RB in MaxPatrol SIEM
Во всяком случае если он в пароле стоит первым
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
SIEM плохо переносит пароли со знаком ^ , как выяснилось
интересно
проверим
возможно, какие-то причуды валидационных регулярок
источник

PG

Pavel Grachev in MaxPatrol SIEM
Работа по репутационным спискам полученным через Cybsi реализована каким-то стандартными средствами/правилами или нужно писать свои?
источник

R

RB in MaxPatrol SIEM
Знак просто пропадает, даже при выводе corecfg - не заметил сходу
источник

RS

Roman Sergeev in MaxPatrol SIEM
Pavel Grachev
Работа по репутационным спискам полученным через Cybsi реализована каким-то стандартными средствами/правилами или нужно писать свои?
правила писать свои
для поиска есть специализированный модуль на агенте, который обеспечивает применение фидов к потоку событий, включая сохранённые
в задачах сбора создать задачу "обработка событий"

эти задачи сами создадут алерты при обнаружении совпадений

т.е. без правил можно обойтись
если очень хочется, то можно обработать эти алерты своими правилами, чтобы инцидент создать, например
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Подскажите, 18.1 поддерживает debian выше 8.6?
источник

G

Gullible Beaver in MaxPatrol SIEM
Roman Redikultsev
Подскажите, 18.1 поддерживает debian выше 8.6?
8.6+, но не 9.х Если я все правильно помню.
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Gullible Beaver
8.6+, но не 9.х Если я все правильно помню.
9.4 интересует
источник

G

Gullible Beaver in MaxPatrol SIEM
Мне кажется нет. В то время только раскачивались мы на эту тему.
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Gullible Beaver
Мне кажется нет. В то время только раскачивались мы на эту тему.
Спасибо
источник

RS

Roman Sergeev in MaxPatrol SIEM
Gullible Beaver
8.6+, но не 9.х Если я все правильно помню.
я даже про 8.8+ не уверен
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, добрый день. Почему может быть, что инцидент обнаружен в 17:44, а создан в 22:38?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
Коллеги, добрый день. Почему может быть, что инцидент обнаружен в 17:44, а создан в 22:38?
очередь долго разгребалась?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
очередь долго разгребалась?
Не знаю, я сейчас смотрю - в очередях 0. Ночью хз что было
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Если очереди ни при чем - в какую сторону ещё можно посмотреть?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
ТП поможет выяснить причину такого поведения? А-то как-то стрёмно, когда ночью приходят инциденты с выключенной машины
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
SIEM плохо переносит пароли со знаком ^ , как выяснилось
так
вы пароль в командной строке пробовали задавать?
^ для cmd является escape символом
попробуйте его удвоить
источник

R

RB in MaxPatrol SIEM
Roman Sergeev
так
вы пароль в командной строке пробовали задавать?
^ для cmd является escape символом
попробуйте его удвоить
Так и есть, экран помог - всё корректно. Моя ошибка :)
источник

RS

Roman Sergeev in MaxPatrol SIEM
RB
Так и есть, экран помог - всё корректно. Моя ошибка :)
я сперва просто не осознал контекст, думал, что речь про УЗ, используемые для сканирования
источник

R

RB in MaxPatrol SIEM
Roman Sergeev
я сперва просто не осознал контекст, думал, что речь про УЗ, используемые для сканирования
Да тут я так написал еще... Нет, речь была про УЗ для SMTP.
источник