Size: a a a

MaxPatrol SIEM & VM

2020 February 17

e

e6e6e in MaxPatrol SIEM & VM
Так-то проще реализовать через API. Функция вставки/изменения инцидента там, вроде, была. Но боязно за поле "ModifiedAt" и потенциальную рекурсию при обратном импорте/экспорте.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Были готовые скрипты по репликации именно инцидентов.
источник

e

e6e6e in MaxPatrol SIEM & VM
Nikolai Arefiev
Были готовые скрипты по репликации именно инцидентов.
C:\Program Files\Positive Technologies\MaxPatrol SIEM Core\Incident\IncidentImportScript\Import-Incidents.ps1

Но, КМК, архитектурно лучше сделать через API, чем прямой импорт/экспорт из монги.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
"Архитектурно правильно" и "просто чтоб работало" - не всегда одно и тоже :)
источник

A

Andrey in MaxPatrol SIEM & VM
А кто может подсказать. Одно время было бесплатное краткое обучение партнёров в офисе Позитива СИЕМу. Оно ещё осталось?
Или меня глючит и такого никогда не было? )
источник

v

vbengin in MaxPatrol SIEM & VM
Переслано от Viktor Gordeev
Во время пентсета вас ломали через siem?
Анонимный опрос
7%
Да, продвинулись до доменного админа
2%
Да, но ничего критичного.
92%
Нет
Проголосовало: 59
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
упс. случайно нажал на первый вариант. не знаю как отменить
источник

v

vbengin in MaxPatrol SIEM & VM
Тапни на буковки анонимный опрос
источник

v

vbengin in MaxPatrol SIEM & VM
Отменить голос
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
vbengin
Тапни на буковки анонимный опрос
ага, нашёл. клёво, пасиб
источник

v

vbengin in MaxPatrol SIEM & VM
Вообще странный вопрос . За сотни увиденных отчётов о пентесте до ад куда проще добраться чем искать там эту ИБшную сетку
источник

v

vbengin in MaxPatrol SIEM & VM
На столько редкий случай...
источник

К

Кац in MaxPatrol SIEM & VM
vbengin
Переслано от Viktor Gordeev
Во время пентсета вас ломали через siem?
Анонимный опрос
7%
Да, продвинулись до доменного админа
2%
Да, но ничего критичного.
92%
Нет
Проголосовало: 59
хммм... а к открытой калитке разве применим глагол "ломать"?
источник

v

vbengin in MaxPatrol SIEM & VM
Кац
хммм... а к открытой калитке разве применим глагол "ломать"?
Признайся это твой голос там?
источник

К

Кац in MaxPatrol SIEM & VM
vbengin
Признайся это твой голос там?
где?
источник

v

vbengin in MaxPatrol SIEM & VM
Кто то два голоса отдал в этом чатике на то что их ломали через сием. Я сражен удивлением наповал. Что в этом чатике аж два таких заказчика!
источник

К

Кац in MaxPatrol SIEM & VM
vbengin
Кто то два голоса отдал в этом чатике на то что их ломали через сием. Я сражен удивлением наповал. Что в этом чатике аж два таких заказчика!
тут есть существенный плюс - мало зловумышленников знакомы конкретно с патрулем, а выполнить код через опенсорсные компоненты не так просто...
источник

v

vbengin in MaxPatrol SIEM & VM
Будем честны на большинство арксайтов в России в админку пароль не очень сложный
источник

v

vbengin in MaxPatrol SIEM & VM
Так что дело явно не в конкретном сиеме
источник

VG

Viktor Gordeev in MaxPatrol SIEM & VM
vbengin
Будем честны на большинство арксайтов в России в админку пароль не очень сложный
Admin/arcsight
источник