Size: a a a

2020 February 14

К

Кац in MaxPatrol SIEM
Pavel Grachev
Коллеги, как ограничит права оператора доступом "только чтение", точнее убрать все возможности редактирования и остановки задач, изменение активов и т.д.?
отрубить оператору руки
источник

PG

Pavel Grachev in MaxPatrol SIEM
А серьезно?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Pavel Grachev
А серьезно?
Ну можно просто в наручники за спиной застегнуть 😂 или смирительную рубашку использовать
источник

R

RB in MaxPatrol SIEM
Кстати да, роль Аудитора до сих пор есть во вкладке. Она так и не активна?
источник

D

Dips in MaxPatrol SIEM
Pavel Grachev
А серьезно?
никак
источник
2020 February 17

PG

Pavel Grachev in MaxPatrol SIEM
Всем привет. Подскажите, пожалуйста, можно ли посмотреть кто сменил пароль  пользователю? В журнале действий видно событие "изменение", а что изменили - не понятно. Может есть какой-то уровень журналирования?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Pavel Grachev
Всем привет. Подскажите, пожалуйста, можно ли посмотреть кто сменил пароль  пользователю? В журнале действий видно событие "изменение", а что изменили - не понятно. Может есть какой-то уровень журналирования?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Вот же информация об инициаторе
источник

PG

Pavel Grachev in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Вот же информация об инициаторе
Это события с пк? Меня интересует пароль пользователя сиема. Событие, когда в IAM меняешь пароль пользователя SIEM.
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
А, ок) Это к вендору)
источник

ML

Mr Linkoln in MaxPatrol SIEM
источник

ML

Mr Linkoln in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
шалом)
источник

e

e6e6e in MaxPatrol SIEM
Всем здравствуйте!
источник

Z

Zer🦠way in MaxPatrol SIEM
😃чеэта?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
e6e6e
Всем здравствуйте!
Не отпускает? )))
источник

e

e6e6e in MaxPatrol SIEM
Коллеги, подскажите, пожалуйста, есть ли готовое "коробочное" решение для биективной репликации инцидентов между основной и зависимой площадками в иерархии?
Кейс простой - хочется иметь возможность отслеживать и изменять инциденты в UI любой площадки.
источник

e

e6e6e in MaxPatrol SIEM
На сколько я понял, сейчас единственное решение - на обеих площадках засунуть в планировщик скрипт импорта инцидентов. Или есть что-то более вменяемое?
источник

e

e6e6e in MaxPatrol SIEM
Максим Максимович
Не отпускает? )))
Заглянул поплакать ;)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
e6e6e
Заглянул поплакать ;)
ололоо-трололо :) Признайся, не отпускает )))))
источник