Size: a a a

2020 February 21

К

Кац in MaxPatrol SIEM
Юрий Свирко
Сначала стоковый был
Потом модификации уже вносили (firstqueryresulst, historical)

Через SMSS не проверяли - доступа нет
на хост, с которого производится сбор событий SMSS поставьте, логинится под той учеткой, которая забита в SIEM
источник

К

Кац in MaxPatrol SIEM
или у вас к хосту агента доступа нет?
источник

ЮС

Юрий Свирко... in MaxPatrol SIEM
Есть
Попробую потом сделать
Посмотрим, что выдаст
источник

К

Кац in MaxPatrol SIEM
вагную, что ничего... если выдаст - следующий шаг смотреть в лог задачи, какой event_id оно возвращает
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Всем привет.
Подскажите, подключал ли кто коммутаторы D-Link и Enterasys к MP SIEM?
источник

v

virars in MaxPatrol SIEM
По поводу dlink мне тоже интересно)
источник

v

virars in MaxPatrol SIEM
Можно ли подключить к сиему неуправляемые коммутаторы?
источник

ML

Mr Linkoln in MaxPatrol SIEM
virars
Можно ли подключить к сиему неуправляемые коммутаторы?
А они ведут логирование?)
источник

RS

Roman Sergeev in MaxPatrol SIEM
К сиему можно подключить что угодно по стандартному транспорту
источник

v

virars in MaxPatrol SIEM
Mr Linkoln
А они ведут логирование?)
это был мой завуалированый вопрос)))
источник

К

Кац in MaxPatrol SIEM
virars
Можно ли подключить к сиему неуправляемые коммутаторы?
длинки бывают управляемые
источник

К

Кац in MaxPatrol SIEM
и да, они ведут логирование. и нет, я не подключал это к патрулю
источник

К

Кац in MaxPatrol SIEM
вообще наличие сиема в инфре как-то не бьется с наличием там же коммутаторов длинк
источник

К

Кац in MaxPatrol SIEM
это примерно как купить хату на арбате и питаться просрочкой из пятерочки
источник

v

virars in MaxPatrol SIEM
Кац
вообще наличие сиема в инфре как-то не бьется с наличием там же коммутаторов длинк
там еще и TPLINK есть)))
источник

v

virars in MaxPatrol SIEM
Кац
длинки бывают управляемые
да, я это понимаю, просто у меня в списках источников есть неуправляемые, есть ли у них логирование и вообще какой в этом смысл...)))
источник

К

Кац in MaxPatrol SIEM
virars
да, я это понимаю, просто у меня в списках источников есть неуправляемые, есть ли у них логирование и вообще какой в этом смысл...)))
в списке источников чего? геморроя?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
это примерно как купить хату на арбате и питаться просрочкой из пятерочки
Так лестно нам это слышать))
источник

v

virars in MaxPatrol SIEM
Кац
в списке источников чего? геморроя?
можно и так назвать)))
источник

К

Капибара in MaxPatrol SIEM
virars
да, я это понимаю, просто у меня в списках источников есть неуправляемые, есть ли у них логирование и вообще какой в этом смысл...)))
К NADу прикрутить, не?
источник