[
Пакет экспертизы. Обновление]🕵️♂️
MaxPatrol SIEM выявляет больше подозрительных событий, связанных с подбором логина и пароля
Эксперты Positive Technologies обновили пакет экспертизы в MaxPatrol SIEM для выявления попыток брутфорса. Теперь попытки взлома учетных записей выявляются по макросам, которые проверяют сразу целый класс событий.
Макросы используются в конструкторе правил корреляции. С их помощью можно быстро подставить часто применяемые или сложные для самостоятельного написания фрагменты программного кода.
Плюс в пакет экспертизы добавлено два правила. Одно позволит выявлять атаки на контроллеры домена с использованием сеансовых билетов Kerberos, второе — фиксирует 10 и более попыток удаленного входа в систему с одного узла на несколько узлов в течение пяти минут.
Еще одно правило, выявляющее брутфорс в отношении OpenVPN, межсетевых экранов Cisco ASA, CheckPoint и Palo Alto, было переписано.
Обновите MaxPatrol SIEM до версий 6.1 или 6.2 и установите обновленные правила из пакета экспертизы.
👉🏻 Подробнее:
https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-vyyavlyaet-bolshe-podozritelnyh-sobytij-svyazannyh-s-podborom-logina-i-parolya/