Size: a a a

2019 April 20

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Я к тому, что РТК Позитив может и мстить, если что. 😊
хорошая официальная позиция вендора)))
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
хорошая официальная позиция вендора)))
Почему официальная? 😊 Я к вендору отношения не имею. 😊
источник

К

Кац in MaxPatrol SIEM
EИ0Ʇ
я не про siem онли, я про вообще.
про русскую иб - пожалуй, соглашусь. я долго и вдумчиво настраивал заставу... чтобы потом обнаружить, что большинство ограничений обходятся без вообще каких-либо проблем)
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Почему официальная? 😊 Я к вендору отношения не имею. 😊
ну так и я здесь существую, как физическое лицо, не имеющее прямого отношения к какой-либо организации
источник

К

Кац in MaxPatrol SIEM
а так да, я тоже работаю на кого-то, а не только на себя лично
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Все на кого-то работают. 😊
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Все на кого-то работают. 😊
знаю многих людей, которые работают на себя лично)
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Я, в данном случае, работая в интеграторе, просто видел достаточно много и разного. 😊 В смысле что все вроде хорошо, хорошо, хорошо, а потом на каком-то проекте добираешься до некоего функционала, который раньше не требовался, уважаемого тобой до этого момента вендора, и все уважение тает на глазах. 😊
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
знаю многих людей, которые работают на себя лично)
Ну так все равно на кого-то. 😊 Сам тоже кто-то. 😊
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Кац
так-то с макафи или пальтом я как-то таких сексуальных отношений, как с тем же криптопро уц или птвц
А с самим птвц что не так?
Интеграция с SIEM есть.
Инциденты синхронизируются
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Энричмент карточек для уведомления присутствует
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
чатик!
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
что ещё нужно?)
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Я, в данном случае, работая в интеграторе, просто видел достаточно много и разного. 😊 В смысле что все вроде хорошо, хорошо, хорошо, а потом на каком-то проекте добираешься до некоего функционала, который раньше не требовался, уважаемого тобой до этого момента вендора, и все уважение тает на глазах. 😊
как правило, работа в интеграторе не подразумевает достаточного количества времени на глубокое исследование особенностей продукта. а "особенности" есть везде, другой вопрос, что не везде их плотность такова, что пытаясь обойти одну особенность наступаешь на другую
источник

К

Кац in MaxPatrol SIEM
Kirill Mitrofanov 🌱
что ещё нужно?)
Кирилл, а вы настраивали ПТВЦ?)
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
О какой настройке речь?
Я устанавливал на виртуальную машину, потом подключал к SIEMу.
Ну и с инцидентами функционал тестировал
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
оно работало)
источник

К

Кац in MaxPatrol SIEM
а версии какие были?) а подчиненные сиемы присутствовали?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
в какие то дебри не лез, поэтому спросил
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
год назад. 18-ая версия SIEM
источник