Size: a a a

2020 May 25

A

Alexey in MaxPatrol SIEM
e6e6e
😱
ась?)
источник

A

Alexey in MaxPatrol SIEM
Михаил @vbengin MAC -обязательный идентификатор?
источник

e

e6e6e in MaxPatrol SIEM
Alexey
ась?)
Удивительно. Правила обогащения - наше всё. Я бы рекомендовал на них реализовать вашу задачу.
источник

e

e6e6e in MaxPatrol SIEM
Alexey
Михаил @vbengin MAC -обязательный идентификатор?
Это секрет фирмы)
источник

A

Alexey in MaxPatrol SIEM
правила обогащения где?
источник

A

Alexey in MaxPatrol SIEM
e6e6e
Это секрет фирмы)
ну да конечно, я думаю могу порыться поискаьб таблицу идентификации активов по разным идентификаторам
источник

e

e6e6e in MaxPatrol SIEM
Alexey
правила обогащения где?
Обогащения событий по табличным спискам, а табличных списков по событиям... По понятным и вменяемым правилам.
источник

A

Alexey in MaxPatrol SIEM
но вот я только не знаю текущих скриптов идентификации активов
источник

A

Alexey in MaxPatrol SIEM
e6e6e
Обогащения событий по табличным спискам, а табличных списков по событиям... По понятным и вменяемым правилам.
мы про PT SIEM говорим?
источник

EP

Eugene P in MaxPatrol SIEM
Alexey
Михаил @vbengin MAC -обязательный идентификатор?
Мак обязательный если выставлен признак виртуальности
источник

e

e6e6e in MaxPatrol SIEM
Alexey
мы про PT SIEM говорим?
Конечно. Чат же про него.
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
Алексей, а поведайте, зачем вам вообще активы?
+
источник

A

Alexey in MaxPatrol SIEM
Eugene P
Мак обязательный если выставлен признак виртуальности
virtual = false
источник

К

Кац in MaxPatrol SIEM
e6e6e
Обогащения событий по табличным спискам, а табличных списков по событиям... По понятным и вменяемым правилам.
+100500
источник

e

e6e6e in MaxPatrol SIEM
Кац
+100500
Ещё можно и модель пользователя сделать и обогащать события/ТС ими. Но вы уже, наверное, реализовали.
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Обогащения событий по табличным спискам, а табличных списков по событиям... По понятным и вменяемым правилам.
Главное обогащатору добавить воркеров;))
источник

МЖ

Максим Жевнерев... in MaxPatrol SIEM
в итоге:
в SIEMе есть крутая офигенная модель активов. Только ей пользоваться нельзя и нужно делать через ТС и обогащение.
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
Главное обогащатору добавить воркеров;))
И серверу ядер ;)
источник

m

max in MaxPatrol SIEM
Максим Жевнерев
в итоге:
в SIEMе есть крутая офигенная модель активов. Только ей пользоваться нельзя и нужно делать через ТС и обогащение.
Можно, можно )
В том числе и через экспорт грида в ТС и обогащение через такие ТС из грида активов
источник

К

Кац in MaxPatrol SIEM
max
Можно, можно )
В том числе и через экспорт грида в ТС и обогащение через такие ТС из грида активов
можно, но на выходе удобнее пользоваться тупо табличными списками, которые на потоке ещё и тупят меньше
источник