Size: a a a

2018 September 18

L

Lynx in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
Zer0way:
https://github.com/feedb/MPSiem_addons/tree/master/import%20blacklists%20in%20list

скрипт выложил для импорта в табличных список айпишников из блэклистов

и импорт айпишников из тора добавил

у кого есть чем поделиться - накидывайте)
источник

Z

Zer🦠way in MaxPatrol SIEM
корреляции, скрипты, фичи
источник

Z

Zer🦠way in MaxPatrol SIEM
все собрать в 1 месте
источник

M

Michael in MaxPatrol SIEM
Ещё одно предложение по улучшению. Создать репозитарий дистрибутивов самого siem. Доступный заказчикам и партнёрам.
источник

L

Lynx in MaxPatrol SIEM
И тишина, и мертвые с косами стоят
источник

П

Павел in MaxPatrol SIEM
До первого инцидента, потом будут спрашивать почему правило отработало так а не иначе😁
источник

Z

Zer🦠way in MaxPatrol SIEM
👍
источник

M

Michael in MaxPatrol SIEM
Может собрались здесь: 2 кто эксплуатирует, 10 интегратора(причем от одного), а остальные от вендора. Вот и молчат. ))
источник

Z

Zinin in MaxPatrol SIEM
((:
источник

IP

Ivan Paushkin in MaxPatrol SIEM
Кто-нибудь переписывал правила корреляции для процесса lsas.exe?
источник

RS

Roman Sergeev in MaxPatrol SIEM
их там несколько
с каким у вас проблема?
источник
2018 September 19

M

Michael in MaxPatrol SIEM
Коллеги кто-нибудь сталкивался со сбором событий из infowatch 6.9 в siem? В документации поддержка есть версии 6.7
источник

e

e6e6e in MaxPatrol SIEM
Ivan Paushkin
Кто-нибудь переписывал правила корреляции для процесса lsas.exe?
Апну вопрос - что не так с коробочными правилами по lsass?
Какой кейс пытаетесь решить?
источник

e

e6e6e in MaxPatrol SIEM
Это я к тому, что у нас много своих кастомных правил и, возможно, мы сможем помочь вам с решением проблемы, если узнаем в чем же она заключается)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Касательно IW 6.9. Если у вас что-то не так нормализуется, давайте пример. Или через саппорт уже заводили заявку?
источник

L

Lynx in MaxPatrol SIEM
Все работает отлично :)
источник

L

Lynx in MaxPatrol SIEM
Roman Sergeev
Касательно IW 6.9. Если у вас что-то не так нормализуется, давайте пример. Или через саппорт уже заводили заявку?
Я про это )
источник

L

Lynx in MaxPatrol SIEM
Из коробки, настроить надо на стороне infowatch чтобы он данные передавал, а на стороне siem настроить задачу сьора
источник

L

Lynx in MaxPatrol SIEM
Сбора
источник