Size: a a a

2020 February 25

RS

Roman Sergeev in MaxPatrol SIEM
Integrated in: MPXDeployment.21.0.2761
источник

RS

Roman Sergeev in MaxPatrol SIEM
попробуйте обновиться на 21.0.2836 - он от сентября
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Roman Sergeev
попробуйте обновиться на 21.0.2836 - он от сентября
Не могу, сертифицирован будет тот билд
источник

КК

Кирилл Кирьянов... in MaxPatrol SIEM
Вопрос  немного не про сием, никто не знает, умеет ли vipnet ids (EDR) митмить трафик на хосте?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Кирилл Кирьянов
Вопрос  немного не про сием, никто не знает, умеет ли vipnet ids (EDR) митмить трафик на хосте?
Не пробовали спросить у вендора, в чатике SOC технологии, на кулинарном форуме?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Коллеги, всем привет!
А никто в 18 версии не сталкивался с проблемой импорта активов через csv?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
СИЕМ забирает файл и ничего не говорит
источник

m

max in MaxPatrol SIEM
Vladimir Soloviev
СИЕМ забирает файл и ничего не говорит
Можно глянуть подробности в журналах микросервисов идентификации/процессинга
источник

MH

Mohammed Houssani in MaxPatrol SIEM
Hello guys is there a way to customize the the operator user settings
источник

MH

Mohammed Houssani in MaxPatrol SIEM
?
источник

BO

Balqess Odat in MaxPatrol SIEM
hi guys ,,,, can i change or edit these roles
источник

BO

Balqess Odat in MaxPatrol SIEM
or the question is the roles for users is it editable or not ???
источник

RS

Roman Sergeev in MaxPatrol SIEM
Nope. Roles editor will arrive in future releases
источник

BO

Balqess Odat in MaxPatrol SIEM
ok
источник

BO

Balqess Odat in MaxPatrol SIEM
thamk you
источник
2020 February 26

VS

Vladimir Soloviev in MaxPatrol SIEM
max
Можно глянуть подробности в журналах микросервисов идентификации/процессинга
А в идеале, что должно произойти? Он должен сказать спарсил столько-то?
источник

m

max in MaxPatrol SIEM
Vladimir Soloviev
А в идеале, что должно произойти? Он должен сказать спарсил столько-то?
как минимум в Assets.Identity.log ,будут видны событиия идентификации полученных активов.
Identifying ... Looking for key (и тут можно увидеть импортированные данные)  ну и далее create merge
источник

PG

Pavel Grachev in MaxPatrol SIEM
Коллеги, сием с нормальными ресурсами стал частенько ложиться с большими очередями,  есть предположение, что некоторые не хорошие пользователи выполняют много запросов со сроком от 30 дней и больше. Можем ли мы в логах (или иным способом) отследить какой запрос и от какого пользователя завис?
источник

e

e6e6e in MaxPatrol SIEM
Pavel Grachev
Коллеги, сием с нормальными ресурсами стал частенько ложиться с большими очередями,  есть предположение, что некоторые не хорошие пользователи выполняют много запросов со сроком от 30 дней и больше. Можем ли мы в логах (или иным способом) отследить какой запрос и от какого пользователя завис?
По логам IIS, например.
В запросе есть пользователь, период времени выборки и код ответа сервера.
источник

d

ddb in MaxPatrol SIEM
А есть разница в том в какие кавычки обрамлять каждый  src.ip в in_list в правиле корреляции в секции filter? Одинарные или двойные. Версия 21
источник