Size: a a a

2020 May 08

Z

Zer🦠way in MaxPatrol SIEM
Или вам что то другое надо
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Это да, но в списке инцидентов будет CITTO....
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Остальное в левом фрейме
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
А хотелось бы сразу - Обнаружено ...
источник

Z

Zer🦠way in MaxPatrol SIEM
Эм...
источник

Z

Zer🦠way in MaxPatrol SIEM
Через веб вы?
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Да
источник

Z

Zer🦠way in MaxPatrol SIEM
Я через веб не смотрю;)
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
В irp какой-то отправляешь или на почту?
источник

Z

Zer🦠way in MaxPatrol SIEM
🅳Ⓐ🅽
В irp какой-то отправляешь или на почту?
В тг это приходит
источник

Z

Zer🦠way in MaxPatrol SIEM
И в хайв
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Ясно, пока не дошли до этого )
источник

Z

Zer🦠way in MaxPatrol SIEM
Ув. Позитив а можно сделать снапшот включённого контента и потом его восстановить?
источник

Z

Zer🦠way in MaxPatrol SIEM
Очень полезно при обновлениях
источник

Z

Zer🦠way in MaxPatrol SIEM
Хотя все можно пихать в одну группу и ее разворачивать, ок
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣сам спросил, сам ответил
источник

К

Капибара in MaxPatrol SIEM
Граф можно бэкапить по идее
источник

К

Капибара in MaxPatrol SIEM
Zer🦠way
Хотя все можно пихать в одну группу и ее разворачивать, ок
Правильный путь самурая. По-хорошему должна быть еще группа тест, помимо прода. Ибо когда пишешь правила сам можно себе в ногу выстрелить.
источник

К

Капибара in MaxPatrol SIEM
Хотя ща есть контроль на корреляторе, но его много кто выключает ибо не хочет с порогами возиться.
источник

К

Капибара in MaxPatrol SIEM
(зачем я залез в рабочий чат в отпуске?..)
источник