Size: a a a

2020 April 14

ДБ

Денис Бакшун... in MaxPatrol SIEM
а можно поподробней)
источник

A

Alex in MaxPatrol SIEM
Денис Бакшун
а можно поподробней)
C:\salt\conf\minion поменять параметр "master" на адрес UCS
источник

A

Alex in MaxPatrol SIEM
или проверьте, на 22 вроде появилась утилита saltcfg
источник

A

Alex in MaxPatrol SIEM
из implementationguide
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Спасибо попробую
источник

D

Dips in MaxPatrol SIEM
Alex
C:\salt\conf\minion поменять параметр "master" на адрес UCS
не стоит редактировать файлики... перезатрутся после обновления.
источник

m

max in MaxPatrol SIEM
Alex
C:\salt\conf\minion поменять параметр "master" на адрес UCS
не надо так, надо использовать штатный способ )
источник

A

Alex in MaxPatrol SIEM
просто еще не приходилось пользоваться, поэтому сначала сказал старый способ, потом вспомнил что в 22 утилита появилась)
источник

N

Natalia in MaxPatrol SIEM
Мы выпустили пакет экспертизы под "удалёнку". Сейчас он выявляет 9 сетевых аномалий:  https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-vyyavlyaet-setevye-anomalii-pri-udalennoy-rabote/
Список выявляемых аномалий будет еженедельно пополняться
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Natalia
Мы выпустили пакет экспертизы под "удалёнку". Сейчас он выявляет 9 сетевых аномалий:  https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-vyyavlyaet-setevye-anomalii-pri-udalennoy-rabote/
Список выявляемых аномалий будет еженедельно пополняться
В 21 версии работает или опять для 22-ой?
источник

N

Natalia in MaxPatrol SIEM
🅳Ⓐ🅽
В 21 версии работает или опять для 22-ой?
для 22ой, самой новенькой
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
А планируется, публиковать где то правила отдельно, для тех кто не может обновиться, но может их адаптировать под себя?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Natalia
для 22ой, самой новенькой
Ну вот, а на вебинаре говорили про обратную совместимость новых пакетов со старыми версиями
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
а что там в правилах такого между 21 и 22 версией?
источник

Z

Zer🦠way in MaxPatrol SIEM
какая там прости Господи разница)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
а что там в правилах такого между 21 и 22 версией?
большие изменения в схеме из-за агрегации инцидентов
все правила переписаны под заполнение incident.*
и все правила переразложены по пакам
по языковым фичам только регулярки по табличкам, но я не уверен, что они уже в этом паке используются
источник

Z

Zer🦠way in MaxPatrol SIEM
а да
источник

Z

Zer🦠way in MaxPatrol SIEM
пипец неудобно управление контентом сделали
источник

Z

Zer🦠way in MaxPatrol SIEM
вообще пропасть
источник