Size: a a a

2020 April 22

ИБ

Иван Богучарский... in MaxPatrol SIEM
max
а если мне нужны p2p сети /31?
ровно с 2-мя адресами?
:) тогда скорее всего вы оператор связи и используете их при терминировании туннелей клиентов. Обычно я сталкивался с определением действительные в контексте - реальные адреса. за вычетом указателя сети и броадкаста.
источник

D

Dips in MaxPatrol SIEM
тут надо учитывать что винда не позволяет использовать такую маску)) ((
источник

m

max in MaxPatrol SIEM
Иван Богучарский
:) тогда скорее всего вы оператор связи и используете их при терминировании туннелей клиентов. Обычно я сталкивался с определением действительные в контексте - реальные адреса. за вычетом указателя сети и броадкаста.
там не действительные адреса упомянуты, а действительное число.
ну и нигде не указано, что я не должен быть оператором связи и что именно они посчитали за адреса.
источник

m

max in MaxPatrol SIEM
Dips
тут надо учитывать что винда не позволяет использовать такую маску)) ((
где-то там етсьу казаняи на винду?
В PPP тоже не позволит?
источник

D

Dips in MaxPatrol SIEM
max
там не действительные адреса упомянуты, а действительное число.
ну и нигде не указано, что я не должен быть оператором связи и что именно они посчитали за адреса.
действительное число бит в маске, если быть точнее..

да и ничего не мешает разбить на 2 сети и в них запихнуть по два узла...
слишком много неопределённости в этой задаче.
источник

К

Кац in MaxPatrol SIEM
странно, что действительное, а не натуральное
источник

Z

Zer🦠way in MaxPatrol SIEM
Правило корреляции приостановлено, поскольку срабатывало слишком часто.
источник

Z

Zer🦠way in MaxPatrol SIEM
как отрубить эту дичь?
источник

Z

Zer🦠way in MaxPatrol SIEM
по человечески
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
как отрубить эту дичь?
в мануале есть. исправить ptsiem.conf на сиеме
источник

К

Кац in MaxPatrol SIEM
и рестартануть коммандер и коррелятор
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
Правило корреляции приостановлено, поскольку срабатывало слишком часто.
в админгайде раздел 8.5
источник

Z

Zer🦠way in MaxPatrol SIEM
либо поиск не работает в пдфках
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
в мануале есть. исправить ptsiem.conf на сиеме
siem.conf)
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
siem.conf)
ну да, с р22 - сием конф
источник

К

Кац in MaxPatrol SIEM
до этого - ptsiem.conf
источник

VK

Vera Kolenikova in MaxPatrol SIEM
Добрый вечер!
Подскажите, пожалуйста, как можно отслеживать ситуацию с отсутствием событий в течение длительного времени? Например, чтобы отлавливать случаи отключения антивируса. Ну и вообще полезно.
Встроенного такого правила не нашла, а написать кажется не так просто, учитывая, что нельзя писать not Event1.
источник

Z

Zer🦠way in MaxPatrol SIEM
Если MP SIEM Server установлен на узле с Windows, файл siem.conf расположен на
узле установки сервера в папке config, если на узле с ОС семейства Unix — в
каталоге /opt/siem/etc
источник

m

max in MaxPatrol SIEM
Кац
и рестартануть коммандер и коррелятор
healthmon только
источник

Z

Zer🦠way in MaxPatrol SIEM
здрасти приехали
источник