Size: a a a

2020 April 07

A

Alex in MaxPatrol SIEM
И если в процессе работы понадобится изменить парамент переопределения, придётся открыть 50 раз 50 переопределений.
источник

C

Corporal in MaxPatrol SIEM
Ну если на 50 хостов 50 разных переопределений нужно, то по-другому я не представляю как это выполнить. Геморрой будет в любом случае)
источник

A

Alex in MaxPatrol SIEM
Corporal
Ну если на 50 хостов 50 разных переопределений нужно, то по-другому я не представляю как это выполнить. Геморрой будет в любом случае)
Даа, уже столкунлись с егомороем)
источник
2020 April 08

ММ

Максим Максимович... in MaxPatrol SIEM
Alex
Коллеги, ктонить сталкивался с проблемой, когда необходимо в рамках одной задачи Audit-ом просканить несколько хостов, но с разными УЗ (от 10 до 50 хостов а рамках задачи, на каждый хост своя УЗ)?
Как вариант настроить профиль\переопределение и через базу "с боку" продублировать его в рамках задачи столько раз, сколько требуется просканить хостов.

Возможно ктото уже пилил подобные кастыли?

P.S.> Варианты с копированием задачи и "сохраненнием\созданием из профиля" не подходят.
КМК правильно сделать нормальный доступ на сканируемых хостах, привести учетки к единообразию на хостах для такой задачи, а не решать проблему с другой стороны)))
источник

A

Alex in MaxPatrol SIEM
Максим Максимович
КМК правильно сделать нормальный доступ на сканируемых хостах, привести учетки к единообразию на хостах для такой задачи, а не решать проблему с другой стороны)))
Спасибо, учтём:)
источник

e

e6e6e in MaxPatrol SIEM
Максим Максимович
КМК правильно сделать нормальный доступ на сканируемых хостах, привести учетки к единообразию на хостах для такой задачи, а не решать проблему с другой стороны)))
То есть одинаковый логин + пасс для локальных УЗ - такое себе.
Хорошо бы сделать LAPS и использовать креды от него, но это только в случае, если хосты в домене.
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
То есть одинаковый логин + пасс для локальных УЗ - такое себе.
Хорошо бы сделать LAPS и использовать креды от него, но это только в случае, если хосты в домене.
не порти людям жизнь
источник

Z

Zer🦠way in MaxPatrol SIEM
у меня щас пентест и я жду когда же дятел админ пойдет делать аудит по сети
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣
источник

Z

Zer🦠way in MaxPatrol SIEM
пусть идет, земля его домену пухом
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
пусть идет, земля его домену пухом
Жестокий ты )
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Жестокий ты )
да хз какой аутист такие решения придумывал)
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
То есть одинаковый логин + пасс для локальных УЗ - такое себе.
Хорошо бы сделать LAPS и использовать креды от него, но это только в случае, если хосты в домене.
Хорошо бы и мы это тут уже пару раз обсуждали. Проблема в том, что нельзя делать только LAPS, который внедрён у 1% клиентов. Нужна нормальная абстракция для внешних identity providers (CyberArk, etc) и, условно, плагин конкретно для LAPS. Так мы покроем ещё пару процентов
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
Хорошо бы и мы это тут уже пару раз обсуждали. Проблема в том, что нельзя делать только LAPS, который внедрён у 1% клиентов. Нужна нормальная абстракция для внешних identity providers (CyberArk, etc) и, условно, плагин конкретно для LAPS. Так мы покроем ещё пару процентов
Вот и задачу в TODO лист придумали )
LAPS у 1% ваших Заказчиков - очень пессимистично.
источник

ММ

Максим Максимович... in MaxPatrol SIEM
e6e6e
То есть одинаковый логин + пасс для локальных УЗ - такое себе.
Хорошо бы сделать LAPS и использовать креды от него, но это только в случае, если хосты в домене.
Ты мыслишь как безопасник, а не айтишник
источник

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
Ты мыслишь как безопасник, а не айтишник
хуякхуяк и в прод?))
источник

e

e6e6e in MaxPatrol SIEM
Максим Максимович
Ты мыслишь как безопасник, а не айтишник
Не сказал бы, что это плохо ;)
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Вот и задачу в TODO лист придумали )
LAPS у 1% ваших Заказчиков - очень пессимистично.
Она там давно есть. И для VM это актуальнее, чем для SIEM. CyberArk в MP8 лет 10 назад интегрировали
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
Она там давно есть. И для VM это актуальнее, чем для SIEM. CyberArk в MP8 лет 10 назад интегрировали
Ну таки ждем VM MPX с рюшечками )
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Вот и задачу в TODO лист придумали )
LAPS у 1% ваших Заказчиков - очень пессимистично.
А сколько? 5? Это, на самом деле, важно
источник