Size: a a a

2019 April 24

PX

Pope Pius XIII in MaxPatrol SIEM
С какой версии mpx пакет работает и какие требования к формату логов сапа?
источник

AV

Andrey Voitenko in MaxPatrol SIEM
с 19.1 работает, описание в рефгайде есть
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
I S
А что так можно было?😲
Для начинающих :)
источник

MI

M IV in MaxPatrol SIEM
Как в PTKB понять, какие правила корреляции/обогащения используют данный табличный список?
Реверсивный подход - не катит.
Заливать все ТС и Правила в SIEM, чтобы посмотреть связи уже там - тоже.
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
Сейчас в UI такой возможности нет. Можно поискать в правилах корреляции по регулярному выражению (в списке правил «переключиться в фильтр» -> «регулярное выражение» -> вбить название табличного списка)
источник

AI

Anton Isaev in MaxPatrol SIEM
M IV
Как в PTKB понять, какие правила корреляции/обогащения используют данный табличный список?
Реверсивный подход - не катит.
Заливать все ТС и Правила в SIEM, чтобы посмотреть связи уже там - тоже.
либо можно на вкладке в PTKB "все объекты" нажать экспорт, скачать архив со всем добром, и уже в нём поискать query <Название табличного спика> в файлах, например notepad++'ом
источник

MI

M IV in MaxPatrol SIEM
Вариант Ilya как будто пошустрее должен быть :)
Спасибо.
источник
2019 April 25

M

Maxim in MaxPatrol SIEM
подскажите пожалуйста в чем может быть проблема
проходу подготовку по курсу CS
в задаче по созданию Linux Audit, после выполнения задачи появляются вот такие ошибки
источник

M

Maxim in MaxPatrol SIEM
источник

M

Maxim in MaxPatrol SIEM
в чем может быть проблема, и почему пишет обратитесь в службу технической поддержи? )
источник

К

Капибара in MaxPatrol SIEM
Maxim
подскажите пожалуйста в чем может быть проблема
проходу подготовку по курсу CS
в задаче по созданию Linux Audit, после выполнения задачи появляются вот такие ошибки
Я бы посмотрел подробный лог (кнопка справа вверху "скачать журнал")
источник

D

Dips in MaxPatrol SIEM
Судя по тексту, скрипты пытаются определить является ли система ESX'ом, команда завершается с ошибкой.. Видимо это не ESX
источник

M

Maxim in MaxPatrol SIEM
Спасибо за информацию
источник

К

Капибара in MaxPatrol SIEM
Dips
Судя по тексту, скрипты пытаются определить является ли система ESX'ом, команда завершается с ошибкой.. Видимо это не ESX
Стандартный профиль сканирования *nix-систем перебирает все возможные комбинации. Соответственно, если задача выполнилась успешно, то подобные сообщения можно игнорировать.
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Делаю distributed инсталляцию MP SIEM 19.1 для макета. MPX SIEM Сore ставлю на виртуалку - 64 Гб/12 CPU/500GB. OS - Windows 2012R2.
В самом конце после 3-х часов установки получаю сообщение об ошибке:
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
Detailed log
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
В чем может быть проблема?
источник

IS

I S in MaxPatrol SIEM
Коллеги, пользуется кто профилями host availability monitoring и service availability monitoring?
источник

c

cinortoce in MaxPatrol SIEM
I S
Коллеги, пользуется кто профилями host availability monitoring и service availability monitoring?
host availability monitoring пробовал, работал нормально. генерил инциденты даже.
источник