Size: a a a

2020 March 05

N

Natalia in MaxPatrol SIEM
12 марта, ровно через неделю, специалист экспертного центра Positive Technologies расскажет, как выявлять горизонтальное перемещение злоумышленников по следам в трафике. Регистрация на вебинар по ссылке: http://bit.ly/web1203
источник

DR

Dmitry Radyuga in MaxPatrol SIEM
Всем привет! Подскажите для SIEM версия 18.1 (сертификат ФСТЭК): получится ли путем настройки источника в SIEM "из коробки" (т.е. стандартными профилями и задачами)   организовать сбор событий по сислогу от  Астры Линукс 1.6? Или придется немного "потанцевать с бубном"?
источник

Z

Zer🦠way in MaxPatrol SIEM
Dmitry Radyuga
Всем привет! Подскажите для SIEM версия 18.1 (сертификат ФСТЭК): получится ли путем настройки источника в SIEM "из коробки" (т.е. стандартными профилями и задачами)   организовать сбор событий по сислогу от  Астры Линукс 1.6? Или придется немного "потанцевать с бубном"?
на 19.1 из коробки работало
источник

Z

Zer🦠way in MaxPatrol SIEM
про 18.1 хз
источник

DR

Dmitry Radyuga in MaxPatrol SIEM
Спасибо. Кстати, кто-нибудь в курсе какая в данный момент  актуальная сертифицированная ФСТЭК версия SIEM?
источник

Z

Zer🦠way in MaxPatrol SIEM
и да, вы же не вносите изменения когда пишите нормализацию
источник

Z

Zer🦠way in MaxPatrol SIEM
если не будет разбирать, сами напишите нормализацию)
источник

DR

Dmitry Radyuga in MaxPatrol SIEM
Zer🦠way
если не будет разбирать, сами напишите нормализацию)
это понятно, но не очень хочется)
источник

Z

Zer🦠way in MaxPatrol SIEM
Dmitry Radyuga
это понятно, но не очень хочется)
очень легко и очень полезно
источник

DR

Dmitry Radyuga in MaxPatrol SIEM
А с сервера безопасности Secret Net Studio 8.5 кто-нибудь собирал логи?
источник

m

max in MaxPatrol SIEM
Dmitry Radyuga
Всем привет! Подскажите для SIEM версия 18.1 (сертификат ФСТЭК): получится ли путем настройки источника в SIEM "из коробки" (т.е. стандартными профилями и задачами)   организовать сбор событий по сислогу от  Астры Линукс 1.6? Или придется немного "потанцевать с бубном"?
В 18.1 тоже должно работать. Но там только частичная нормализация
источник

m

max in MaxPatrol SIEM
Dmitry Radyuga
это понятно, но не очень хочется)
Можно написать запрос на нормализацию в рамках ТП.
источник

Z

Zer🦠way in MaxPatrol SIEM
max
Можно написать запрос на нормализацию в рамках ТП.
ну что вы так...должны расти те кто юзают патрол сием,в этом залог успеха продукта
источник

m

max in MaxPatrol SIEM
Zer🦠way
ну что вы так...должны расти те кто юзают патрол сием,в этом залог успеха продукта
Ну я ж и не отговариваю. Просто уточнил, что помимо всегда имеющегося варианта сделать самим есть и возможность запросить вендора в рамках действующей ТП.
источник

A

Alexander in MaxPatrol SIEM
Dmitry Radyuga
Спасибо. Кстати, кто-нибудь в курсе какая в данный момент  актуальная сертифицированная ФСТЭК версия SIEM?
18.1, 21 в апреле, вроде сертификат получает
источник

К

Капибара in MaxPatrol SIEM
Alexander
18.1, 21 в апреле, вроде сертификат получает
+
источник

К

Капибара in MaxPatrol SIEM
Капибара
Апаем тему!

Конкурс на лучшее внедрение MaxPatrol SIEM уже идет полным ходом, если кто не в курсе! Мы хотим еще раз озвучить условия конкурса для тех, кто пропустил его начало и\или ничего о нем не слышал. Для большего удобства мы внесли несколько изменений в конкурс. В первую очередь к вопросу о «как поучаствовать». Изначально указано, что вам нужно подать заявку и подождать подтверждения. На самом деле, давайте упростим – вы можете сразу же присылать отчет, не дожидаясь подтверждения. Для участия в конкурсе, чтобы оное не потерялось среди других писем мы завели специальный ящик: topdeploy@ptsecurity.ru Присылайте отчеты туда, ждите фидбека, забирайте заслуженный ноутбук и благодарственное письмо от нас. Те, кто уже прислал заявку – вы молодцы и теперь осталось только прислать отчет.
Линия деда в конце этой недели, коллеги, которые активизировались - мы вас видим :) Остальным предлагаем поучаствовать, еще не поздно ;)
источник

RR

Roman Redikultsev in MaxPatrol SIEM
Добрый день. Подскажите, кто Network Sensor настраивал на 21.0 версии, задача с сенсора собирает события, но вот в папке, которая указана для pcap файлов пусто, владелец папки ptdpi, все службы запущены. В чем может быть проблема?
источник
2020 March 06

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, добрый день. А есть ли у вас катастрофоустойчивая конфигурация для инфраструктуры, размещенной в двух ЦОД?
источник

f

fear of horror in MaxPatrol SIEM
коллеги, привет!
а нет у вас случаем скрипта cleanup для версии 21.0?
не нашли в дистрибе 😭
источник