Size: a a a

2020 March 04

AV

Andrey Voitenko in MaxPatrol SIEM
max
Если его редко заправлять сигнатурками и т.д., то он летать низенько-низенько не начнет?)
Его баблом реже заправлять нужно!
источник

S

Sergey in MaxPatrol SIEM
Во, а какая нибудь документация связанная с pt nad есть?
источник

S

Sergey in MaxPatrol SIEM
Тьфу nad sensor
источник

S

Sergey in MaxPatrol SIEM
А то если честно, польза от SIEM network sensor непонятна. Скорее всего я чего - то не понимаю.
источник

AV

Andrey Voitenko in MaxPatrol SIEM
Sergey
Во, а какая нибудь документация связанная с pt nad есть?
Дока есть конечно
источник

S

Sergey in MaxPatrol SIEM
Откуда можно забрать?
источник

Z

Zer🦠way in MaxPatrol SIEM
Sergey
А то если честно, польза от SIEM network sensor непонятна. Скорее всего я чего - то не понимаю.
детектить атаки по трафику, не?
источник

S

Sergey in MaxPatrol SIEM
Логи трафика я напрямую с оборудования забираю
источник

Z

Zer🦠way in MaxPatrol SIEM
Sergey
Логи трафика я напрямую с оборудования забираю
а чем обрабатываете?
источник

Z

Zer🦠way in MaxPatrol SIEM
я про детекты и прочее
источник

RS

Roman Sergeev in MaxPatrol SIEM
Sergey
Логи трафика я напрямую с оборудования забираю
В snort?
источник

Z

Zer🦠way in MaxPatrol SIEM
кстати для снорта нормализация есть в коробке? лень лезть смотреть
источник

К

Капибара in MaxPatrol SIEM
Zer🦠way
кстати для снорта нормализация есть в коробке? лень лезть смотреть
Есть
источник

Z

Zer🦠way in MaxPatrol SIEM
+
источник

RS

Roman Sergeev in MaxPatrol SIEM
какие-то точно есть
источник

RS

Roman Sergeev in MaxPatrol SIEM
и ещё для vipnet есть )
источник

Z

Zer🦠way in MaxPatrol SIEM
ну випнет идс я собираю
источник

К

Капибара in MaxPatrol SIEM
снорт 2.9+ значится как экспертная поддержка
источник

Z

Zer🦠way in MaxPatrol SIEM
ты в маске?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
ты в маске?
Да без разницы. 😊 Все равно в карантин на 2 недели. 😊
источник