Size: a a a

2020 April 15

MG

Maxim Gaydukov in MaxPatrol SIEM
virars
Коллеги, кто сталкивался с подключением Exchange 2010& Интересует настройка аудита действий пользователей почтовых
ящиков из ref_guide
А в чем проблема?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
В 22 версии openvpn из коробки нормализуется? Класс :) для 21.1 я недавно сам писал
В паке по удаленке
источник

v

virars in MaxPatrol SIEM
Так получается, нужно для каждого пользователя прописывать команду отдельно?
источник

v

virars in MaxPatrol SIEM
что бы включить аудит
источник

v

virars in MaxPatrol SIEM
проблемы со связью, там скриншотик еще был, не прогружается)
источник

v

virars in MaxPatrol SIEM
Получается, что бы включить аудит действий пользователей, нужно для каждого пользователя прописать команду, следуя п. 3. А можно каким-то образом обобщить пользователей? если там 1000+ ящиков
источник

v

virars in MaxPatrol SIEM
virars
Получается, что бы включить аудит действий пользователей, нужно для каждого пользователя прописать команду, следуя п. 3. А можно каким-то образом обобщить пользователей? если там 1000+ ящиков
вот)
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Ну вообще вроде как да, в эксчендже 2010 и выше аудит действий настраивается для конкретных ящиков, не для всего сервера
источник

RS

Roman Sergeev in MaxPatrol SIEM
Угу. Надо в цикле для каждого аудит включать. И повторять для новых ящиков
источник

v

virars in MaxPatrol SIEM
тоесть овер 1000 раз придется тыкать?
источник

v

virars in MaxPatrol SIEM
😞
источник

RS

Roman Sergeev in MaxPatrol SIEM
Вы хотите из коробки скрипт, который включит аудит везде? Мы же не можем знать вашей специфики
источник

v

virars in MaxPatrol SIEM
да это понятно, думал может кто сталкивался и есть решения со стороны эксченджа
источник

RS

Roman Sergeev in MaxPatrol SIEM
Мы можем сделать скрипты, которые адреса из файла возьмут
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
да это понятно, думал может кто сталкивался и есть решения со стороны эксченджа
Раньше не было точно
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
А зачем все ящики подключать? Может ограничиться только общими?
источник

v

virars in MaxPatrol SIEM
Да, сейчас будем думать, какие есть смысл подключать
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
Да, сейчас будем думать, какие есть смысл подключать
Общие, helpdesk, it, c-level management, money related staff
источник

e

e6e6e in MaxPatrol SIEM
Коллеги, привет!
У части системных ТС типа "Справочник" заблокирована возможность изменения содержимого. Например, у ТС "Malicious_Services". При этом в нём только одна запись с названием службы для WannaCry. Правило корреляции, которое проверяет название службы и путь до исполняемого файла по этому ТС, вроде, норм, но так как список практически пуст, то оно бесполезное.
Подскажите, пожалуйста, это баг, фича или есть какой-то альтернативный алгоритм работы с такими системными ТС?
источник

v

virars in MaxPatrol SIEM
Roman Sergeev
Общие, helpdesk, it, c-level management, money related staff
окей, спасибо!
источник