Size: a a a

2020 May 06

v

virars in MaxPatrol SIEM
Zer🦠way
Возможно но смысла нет;)))
Да согласен, вот заказчик ин ересуется, что бы помогло ему в выборе, кроме своих собственных мыслей))
источник

v

virars in MaxPatrol SIEM
Понял, окей, спасибо!)
источник

Z

Zer🦠way in MaxPatrol SIEM
virars
Да согласен, вот заказчик ин ересуется, что бы помогло ему в выборе, кроме своих собственных мыслей))
Умный заинтересованный сотрудник
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
Да согласен, вот заказчик ин ересуется, что бы помогло ему в выборе, кроме своих собственных мыслей))
гайды от вендоров типа микрософта и консультантов
top 20 event ids to monitor…
анализ сигмовских рулов
источник

AS

Alexander Stepanov in MaxPatrol SIEM
virars
Коллеги, всем привет! Подскажите пожалуйста, а есть ли от вендора что-то типа доки "Best practices", по поводу того, какие события есть смысл нормализовать, и как лучше подходить к этому процессу?
И есть ли описание того, что уже нормализовано из коробки? (например источник и ID событий источника) либо что-то похожее? По 2 вопросу интересует в первую очередь виндовые соьытия
Сначала надо выбрать источник, возможно его настроить. Оптимально начать с refguide. Потом можно зайти в PTKB, там по вендорам разложены все формулы нормализации. Например винда. И в названиях формул как раз видны id событий. А в R22 можно ещё описание паков читать, это коробочный Best Practices по выявлению инцидентов. Ну а дальше смотрите чего для счастья не хватает, и начинается творческий процесс)
источник
2020 May 07

IY

Ivan Yakushev in MaxPatrol SIEM
добрый день, подскажите в R22 изменилась логика работы ключевого слова COND ?
источник
2020 May 08

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
Я весьма удивлён
источник

Z

Zer🦠way in MaxPatrol SIEM
Спасибо
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Zer🦠way
Я весьма удивлён
Это вместо X1 Carbon? 😁
источник

AR

Aleksandr R in MaxPatrol SIEM
стимуляция для заработка на него, так сказать удочка
источник

Z

Zer🦠way in MaxPatrol SIEM
Andrei Potseluev
Это вместо X1 Carbon? 😁
🤣
источник

Z

Zer🦠way in MaxPatrol SIEM
Aleksandr R
стимуляция для заработка на него, так сказать удочка
Не, спасибо
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Zer🦠way
Я весьма удивлён
Это орешки со сгущёнкой в пакетике?))
источник

Z

Zer🦠way in MaxPatrol SIEM
Максим Максимович
Это орешки со сгущёнкой в пакетике?))
Пока не знаю, привезли по адресу где я никогда не находился;))))
источник

Z

Zer🦠way in MaxPatrol SIEM
Приеду посмотрю
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Максим Максимович
Это орешки со сгущёнкой в пакетике?))
Не, настоящие грецкие
источник

N

Natalia in MaxPatrol SIEM
Всем привет! Самое время признаться, что для всех, кто знаком с MaxPatrol SIEM (за пределами PT), мы готовим праздничную игру "квиз, плиз". Она посвящена 5-летию продукта и начнется 27 мая в 17:00 по московскому времени.

Собирайте и регистрируйте команду: https://quizplease.ru/corp-page?id=QdF8E
источник

Z

Zer🦠way in MaxPatrol SIEM
Здорово, я в области не видел живых пт сиемщиков;) нет команды
источник

AR

Aleksandr R in MaxPatrol SIEM
Zer🦠way
Здорово, я в области не видел живых пт сиемщиков;) нет команды
Какая область если не секрет?
источник