Size: a a a

2019 April 19

RS

Roman Sergeev in MaxPatrol SIEM
Приоритет может
источник

MI

M IV in MaxPatrol SIEM
В штатном режиме 2-3, в авральном - все кто есть могут быть припаханы
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
Кац
коллеги, а как убить сессию редактирования табличного списка?
Если речь о редактировании табличного списка заполняемого правилами, справа внизу есть кнопка «Закончить редактирование»
источник

К

Кац in MaxPatrol SIEM
Ilya Kosynkin
Если речь о редактировании табличного списка заполняемого правилами, справа внизу есть кнопка «Закончить редактирование»
прикол в том, что сессия открыта где-то ещё
источник
2019 April 20

IS

I S in MaxPatrol SIEM
Коллеги, а информация при передаче между компонентами системы шифруется?
источник

Z

Zer🦠way in MaxPatrol SIEM
I S
Коллеги, а информация при передаче между компонентами системы шифруется?
Думаю нет, у вас же сислог в плейнтексте ходит к сиему
источник

Z

Zer🦠way in MaxPatrol SIEM
Да и от сервера сиема в эластик сторейжа я думаю тоже идет в нешифрованном виде.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Между источником и агентом - все зависит от транспорта (syslog и.т.д) Между компонентами MP связь идет через RMQ. В RMQ включено шифрование.
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
Между источником и агентом - все зависит от транспорта (syslog и.т.д) Между компонентами MP связь идет через RMQ. В RMQ включено шифрование.
Хм, буду знать
источник

IS

I S in MaxPatrol SIEM
Сейчас посмотрел трафик и есть открытые данные между сиемом и кором по портам 5672, 15672 и 8013, это норма или что-то не настроенно?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Часть служебных взаимодействий пока открыта, но там нет самих событий
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Меня вот только одно смущает... У вас в модели нарушителя  в компании есть внутренний злоумышленник?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Вы передаете данные компании по открытым сетям без шифрования?
источник

IS

I S in MaxPatrol SIEM
Nikolai Arefiev
Меня вот только одно смущает... У вас в модели нарушителя  в компании есть внутренний злоумышленник?
А что где-то его нету?😮
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
И, вы, естественно от него защищаетесь?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Какого класса у вас средства шифрования?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Внутри сети тоже все зашифровано?
источник

IS

I S in MaxPatrol SIEM
Вопрос почему между компонентами системы данные в открытом виде гуляют
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Эту проблему посмотрим.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Я за реальную безопасность :)
источник