Size: a a a

2020 May 25

Z

Zer🦠way in MaxPatrol SIEM
Хм какой релиз?
источник

6

640kilobyte in MaxPatrol SIEM
21.0.2836
источник

6

640kilobyte in MaxPatrol SIEM
хотя не, из свежего с таким поведением есть 21.1.3058
источник

6

640kilobyte in MaxPatrol SIEM
но уточню - самый смак с улиточной скоростью проходит когда уже снесет очередь агента на core
источник

6

640kilobyte in MaxPatrol SIEM
вечный ркеоннет агента к очереди
источник

6

640kilobyte in MaxPatrol SIEM
просто шикарное зрелище
источник

A

Alexey in MaxPatrol SIEM
источник

A

Alexey in MaxPatrol SIEM
вот так выглядит скан  SNMP
источник

A

Alexey in MaxPatrol SIEM
с артефактами MP8
источник

A

Alexey in MaxPatrol SIEM
источник

6

640kilobyte in MaxPatrol SIEM
Зато он работает
источник

6

640kilobyte in MaxPatrol SIEM
Местами даже избыточно - на одном объекте у нас запонение активов первичное шло с скана шлюзов и свичей
источник

A

Alexey in MaxPatrol SIEM
640kilobyte
Зато он работает
кто работает?
источник

6

640kilobyte in MaxPatrol SIEM
Потом через sd определял что за чертовщина для неизвесчтных активов и сканили уже положено
источник

6

640kilobyte in MaxPatrol SIEM
Собственно нашлась пачка активов сетевых-устройств, которые явно были не под сием сделаны
источник

6

640kilobyte in MaxPatrol SIEM
мы их snmp'шкой на public и накрыли
источник

6

640kilobyte in MaxPatrol SIEM
оказалось что случайно недокументированные сегменты накрыли с левыми роутерами и свичами
источник

6

640kilobyte in MaxPatrol SIEM
они еще в snmp сканах arp и sw табличку дали - вообще была ляпота
источник

6

640kilobyte in MaxPatrol SIEM
сформировался список активов этоих левых сетей, который уже sd пробил
источник

6

640kilobyte in MaxPatrol SIEM
Притом сам в рамках ранее поставленной задачи накрывать все неизвестные активы
источник