Size: a a a

2018 September 20

e

e6e6e in MaxPatrol SIEM
Скорректировал правило для обогащения по geoip.
источник

RS

Roman Sergeev in MaxPatrol SIEM
да, это сейчас самый быстрый вариант, судя по всему
источник

M

Michael in MaxPatrol SIEM
Dips
по коду она должна быть задизейблена, если в гриде не выбраны активы, или выбрано больше одного актива
Разобрались. Был установлен фильтр времени на состояние когда этого узла ещё не было.
источник

RS

Roman Sergeev in MaxPatrol SIEM
О, этим пользуются?
источник
2018 September 21

ВХ

Владимир Харламов... in MaxPatrol SIEM
Хорошая идея просить разработчика организовать не очень формальную базу знаний, где можно узнать и поделиться нюансами неотраженные в документации.
источник
2018 September 25

A

Alx in MaxPatrol SIEM
Обновление базы знаний MaxPatrol 8 и MaxPatrol SIEM

 

Мы обновили нашу базу знаний по продуктам MaxPatrol 8 и MaxPatrol SIEM: удалили устаревшие статьи и добавили новые материалы — документацию, видеокурсы по продуктам, учебные пособия и экспертные вебинары. Информация доступна по ссылкам:

обучающие материалы по продукту MaxPatrol 8

обучающие материалы по продукту MaxPatrol SIEM

По мере выхода новых версий материалы будут обновляться. Отзывы и пожелания вы можете оставлять на данном портале в форме новой заявки.

Скоро ожидается появление обучающих материалов по другим нашим продуктам. 
Следите за рассылкой!

 

Техническая поддержка Positive Technologies
источник

A

Alx in MaxPatrol SIEM
Пишите, чего реально не хватает, попробуем добавить
источник

A

Alx in MaxPatrol SIEM
источник

Z

Zinin in MaxPatrol SIEM
Alx
Пишите, чего реально не хватает, попробуем добавить
Графического представления/редактора для создания правил корреляции (?) (:
источник

A

Alx in MaxPatrol SIEM
Я про базу знаний :)
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Zinin
Графического представления/редактора для создания правил корреляции (?) (:
А как же утилита в комплекте? :)
источник
2018 September 28

VL

Vladislav L in MaxPatrol SIEM
Добрый день. А кто как формирует на какие события нужно реагировать?
источник

VL

Vladislav L in MaxPatrol SIEM
Тот же AD из "реагирования на события иб" с портала - 7 кейсов и всё?
источник

VL

Vladislav L in MaxPatrol SIEM
На прикладном уровне - более-менее понятно как формировать "нормальное поведение пользователя", а для инфраструктуры?
источник
2018 October 01

EA

Emil Altynbaev in MaxPatrol SIEM
Господа, а кто-нибудь разбирался в тонкостях связи pt siem и pt ведомственный центр?
источник

EA

Emil Altynbaev in MaxPatrol SIEM
Появились подведомственные с не pt siem. Вопрошают как быть.
источник

S

SeRG in MaxPatrol SIEM
Emil Altynbaev
Появились подведомственные с не pt siem. Вопрошают как быть.
переходить на PT SIEM)
источник

S

SeRG in MaxPatrol SIEM
Emil Altynbaev
Появились подведомственные с не pt siem. Вопрошают как быть.
можно в ПТ ВЦ "ручками" инфу забивать и передавать в НКЦКИ через API
источник

EA

Emil Altynbaev in MaxPatrol SIEM
SeRG
переходить на PT SIEM)
Боюсь нереализуемо
источник

S

SeRG in MaxPatrol SIEM
Emil Altynbaev
Появились подведомственные с не pt siem. Вопрошают как быть.
при этом стоит обратить внимание на проект приказа ФСБ с требованиям к средствам ГосСОПКА: 3.3.Возможность осуществления модернизации российскими организациями, не находящимися под прямым или косвенным контролем иностранных физических лиц и (или) юридических лиц.
3.4.Обеспечение гарантийной и технической поддержкой российскими организациями, не находящимися под прямым или косвенным контролем иностранных физических лиц и (или) юридических лиц
источник