Size: a a a

MaxPatrol SIEM & VM

2021 April 05

N

Natalia in MaxPatrol SIEM & VM
Serg Feodor
Это актуально только для версий 24.x?
йеп
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Natalia
йеп
😔
источник
2021 April 06

AM

Andrey Mullin in MaxPatrol SIEM & VM
Коллеги, а перспектива получить X1 Carbon за отличный отчет по внедрению SIEM уже закончилась? или все еще актуальна? 😏
источник

Е

Елена in MaxPatrol SIEM & VM
Коллеги, добрый день! Есть насущный вопрос Дано:
MP8 и MP SIEM 23 редакция. От граждан поступает информация, что данные продукты в тандеме умеют находить уязвимости в виртуальных сокетах ядра Linux на основе анализа базы CVE и выдавать рекомендации по устранению этих уязвимостей.
В противовес:
На сайте PT форсится тема, что такой функционал доступен только в MP VM.
https://www.ptsecurity.com/ru-ru/about/news/v-yadre-linux-ustraneny-uyazvimosti-obnaruzhennye-ehkspertom-positive-technologies/
https://www.youtube.com/watch?v=S1JkG2x0AMw&t=4500s
Вопрос:
Где правда?
источник

DL

Dmitriy Lavrov in MaxPatrol SIEM & VM
В сием не актуальная информация, мп8 может
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
@srublev добавил еще больше фич по работе с группами в КБ

- Парсинг структуры набора установки в объект
- Дамп объекта в файловую структуру набора установки
- Выгрузка перечня наборов установки из SIEM (с возможностью выгрузки дерева)
- Загрузка перечня наборов установки в SIEM

Что-то проект уже так разросся, что скоро его надо будет выносить в отдельную репу.

https://github.com/feedb/MPSiem_addons/blob/master/mpsiemlib/CHANGELOG.md
источник

К

Капибара in MaxPatrol SIEM & VM
К сожалению, все бюджеты пропиты все призы уже вручены. Но это не последний раз! Возможно, еще за ВМ можно будет так побороться :)
источник
2021 April 07

N

Natalia in MaxPatrol SIEM & VM
Переслано от Ksenia Kirillova
⚡️ 14 апреля в 13:00 по Мск в прямом эфире на YouTube представим новую версию PT Sandbox.

В программе: обзор рынка песочниц, итоги 2020 и прогнозы на 2021 с точки зрения кибератак, возможные пути развития «песочных» технологий, а главное – демонстрация новых фич PT Sandbox 2.2.

Чтобы не пропустить мероприятие, зарегистрируйтесь – вам придет напоминание в календарь и ссылка на трансляцию.
источник

N

Natalia in MaxPatrol SIEM & VM
Все зарегистрированные участники смогут принять участие в розыгрыше бесплатного билета на легендарный Positive Hack Days!
источник

К

Капибара in MaxPatrol SIEM & VM
Гуд ньюс, эвриван.

Серт ФСТЭК на версию 6.0 (R23) подвезли. Скоро будет официальный анонс, но можно уже раскручивать проекты по обновлению и апгрейду :)
источник

К

Капибара in MaxPatrol SIEM & VM
*проспойлерил и отбежал подальше*
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Коллеги, привет!
Кто-нибудь выполнял объединение в иерархию в СИЕМе на 23 версии?
При добавлении площадки СИЕМ задумался и после обновления страницы все пропало. Если повторно начать добавлять - говорит не могу, пока операция не завершится. Хотя пргресс бара нигде никакого нет.
источник

D

Dips in MaxPatrol SIEM & VM
операция не должна быть долгой, возможно у вас проблемы с сетевым доступом между площадками, или баг какой... надо логи смотреть
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Сеть точно нет, они соседние адреса в одной плоскости. А логи pt mc?
источник

D

Dips in MaxPatrol SIEM & VM
да, tenants возможно что-то ещё, ТП точнее скажет
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
Добрый день, коллеги...
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
Ставлю SIEM 24.0.3761, конкретно storage на Debian 10.9...
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
и:
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
кто-нибудь сталкивлся?
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
SIEM-SIEM этой же версии прекрасно на точно такой же машине с Deb10.9 завёлся...
источник