Size: a a a

2020 May 25

A

Alexey in MaxPatrol SIEM
ручное создание актива - не может проверить наличие актива с таким же IP, адресом, хотя он есть
ручное редактирование активов - не принимает изменение названия существующему активу
добавление версии Cisco IOS в существующий актив - версии не существует, вручную задать нельзя
источник

К

Кац in MaxPatrol SIEM
Алексей, а поведайте, зачем вам вообще активы?
источник

К

Кац in MaxPatrol SIEM
сием в качестве CMDB?
источник

v

vbengin in MaxPatrol SIEM
1. ручное создание. наверно прежде чем что либо создавать ты столкнулся с проблемой что этого актива нет. ну не будешь же ты создавать просто так активы. поэтому по IP ты точно уже к этому моменту искал.  не понятно зачем эта фича.
источник

v

vbengin in MaxPatrol SIEM
2. Потому что имя актива это сложный процесс собираемый из всех этих мержей и идетификаций и т.д.. Если вдруг ты хочешь как то иначе называть активы (не знаю зачем) я бы использовал вообще другие поля. и соответственно выводил бы эти поля в таблицу. (но это ужас упорото). В целом пользовательские данные надо вводить на уровне групп а не на уровне активов.
источник

v

vbengin in MaxPatrol SIEM
3. Добавление версии тоже не понял зачем. Оно же тогда  сломает расчет уязвимостей и другое связанное с этим. В общем добавить кастомную ифну можно но давайте тогда добавлять ее в кастомные поля а не в те что заняты системой. А вот если ты просканил циску а она не определила версию. Вот это уже бага. и надо разбираться почему.
источник

v

vbengin in MaxPatrol SIEM
а не заставлять ользователей вручную править данные в активе.
источник

A

Alexey in MaxPatrol SIEM
Кац
Алексей, а поведайте, зачем вам вообще активы?
ну как минимум для связки событий с активом
источник

A

Alexey in MaxPatrol SIEM
vbengin
3. Добавление версии тоже не понял зачем. Оно же тогда  сломает расчет уязвимостей и другое связанное с этим. В общем добавить кастомную ифну можно но давайте тогда добавлять ее в кастомные поля а не в те что заняты системой. А вот если ты просканил циску а она не определила версию. Вот это уже бага. и надо разбираться почему.
да она и не просканила
источник

К

Кац in MaxPatrol SIEM
Alexey
ну как минимум для связки событий с активом
ради работы механизма ограничения доступа что ли?
источник

A

Alexey in MaxPatrol SIEM
vbengin
2. Потому что имя актива это сложный процесс собираемый из всех этих мержей и идетификаций и т.д.. Если вдруг ты хочешь как то иначе называть активы (не знаю зачем) я бы использовал вообще другие поля. и соответственно выводил бы эти поля в таблицу. (но это ужас упорото). В целом пользовательские данные надо вводить на уровне групп а не на уровне активов.
а это не пользовательские а ключевые
источник

A

Alexey in MaxPatrol SIEM
Кац
ради работы механизма ограничения доступа что ли?
нет, для анализа кто кому чего отправил
источник

A

Alexey in MaxPatrol SIEM
неудобно по IP шарится
источник

A

Alexey in MaxPatrol SIEM
в событиях
источник

A

Alexey in MaxPatrol SIEM
фильтрация событий по привязке к активам пока не корректно работает в текущей инсталляци
источник

A

Alexey in MaxPatrol SIEM
по причине как раз некоректных активов
источник

A

Alexey in MaxPatrol SIEM
vbengin
1. ручное создание. наверно прежде чем что либо создавать ты столкнулся с проблемой что этого актива нет. ну не будешь же ты создавать просто так активы. поэтому по IP ты точно уже к этому моменту искал.  не понятно зачем эта фича.
ну смотри , SNMP не работает. Дай думаю ручками добавлю актив с IP
источник

A

Alexey in MaxPatrol SIEM
IP не находит, актив добавить не могу
источник

e

e6e6e in MaxPatrol SIEM
Alexey
фильтрация событий по привязке к активам пока не корректно работает в текущей инсталляци
😱
источник

A

Alexey in MaxPatrol SIEM
вот сейчас сижу питонячий скрипт наколбашу - импорт CSV в активах попробую
источник