Size: a a a

2020 April 07

MG

Maxim Gaydukov in MaxPatrol SIEM
EИ0Ʇ
2.0 актуален для версий 21.x, и так же умеет в конверты
Сейчас попробую и так и так
источник

v

virars in MaxPatrol SIEM
Коллеги, кто-нибудь подключал checkpoint не через opsec?
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
Коллеги, кто-нибудь подключал checkpoint не через opsec?
вроде шлюзы могут сислог отдавть, емнип там довольно скудная инфа.
источник

E

EИ0Ʇ in MaxPatrol SIEM
хотя, я давно делал
источник

T

Tehfit in MaxPatrol SIEM
virars
Коллеги, кто-нибудь подключал checkpoint не через opsec?
Syslogом подключали -+ тоже самое получилось что и по opsec
источник

T

Tehfit in MaxPatrol SIEM
Вчера сравнивали лога там почти 1 в 1
источник

E

EИ0Ʇ in MaxPatrol SIEM
была статья от TSsolution о методах забора логов с чека и их оценке. Пошёл сейчас искать и....
источник

E

EИ0Ʇ in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
ребята из чека говорят, что опсек уже не модно и не в тренде, сейчас как то по syslog отправка у них и там более удобно (полноценно\без косяков) как-то так
источник

v

virars in MaxPatrol SIEM
ну я в основном переживал по поводу нормализации из коробки при другом транспорте
источник

v

virars in MaxPatrol SIEM
переписывать не оч хочется)
источник

T

Tehfit in MaxPatrol SIEM
virars
ну я в основном переживал по поводу нормализации из коробки при другом транспорте
Нормальзация 1в1 как и по opsec, но некоторые полезные поля она скипает, все ровно дописывать придется
источник

К

Кац in MaxPatrol SIEM
TS Solution стало особо нечего продавать
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
ребята из чека говорят, что опсек уже не модно и не в тренде, сейчас как то по syslog отправка у них и там более удобно (полноценно\без косяков) как-то так
а мне они говорили логэкспортер юзать. одна из черепашек врёт
источник

Z

Zer🦠way in MaxPatrol SIEM
EИ0Ʇ
а мне они говорили логэкспортер юзать. одна из черепашек врёт
источник

m

max in MaxPatrol SIEM
EИ0Ʇ
а мне они говорили логэкспортер юзать. одна из черепашек врёт
ну так он теперь из коробки и, как я понимаю, постепенно становится  рекомендуемым вендором вариантом экспорта.
источник

A

Alex in MaxPatrol SIEM
Коллеги, ктонить сталкивался с проблемой, когда необходимо в рамках одной задачи Audit-ом просканить несколько хостов, но с разными УЗ (от 10 до 50 хостов а рамках задачи, на каждый хост своя УЗ)?
Как вариант настроить профиль\переопределение и через базу "с боку" продублировать его в рамках задачи столько раз, сколько требуется просканить хостов.

Возможно ктото уже пилил подобные кастыли?

P.S.> Варианты с копированием задачи и "сохраненнием\созданием из профиля" не подходят.
источник

C

Corporal in MaxPatrol SIEM
Создаёшь задачу. Там выбираешь профиль и надстраиваешь одну уз. Добавляешь 10 хостов к примеру. Выбираешь снова этот профиль добавляешь другие 10 хостов но уз уже другая. И так далее.
источник

C

Corporal in MaxPatrol SIEM
В рамках одной задачи получится один и тот же профиль с разными уз. Я так понял что идея была такая
источник

A

Alex in MaxPatrol SIEM
Corporal
Создаёшь задачу. Там выбираешь профиль и надстраиваешь одну уз. Добавляешь 10 хостов к примеру. Выбираешь снова этот профиль добавляешь другие 10 хостов но уз уже другая. И так далее.
Всё верно, только если в задаче 50 хостов, а в день 10 задач, за месяц список сохранённых профилей разрастся до нечитаемого.
источник