Size: a a a

2020 June 26

М_

Михаил _ in MaxPatrol SIEM
Roman Sergeev
Что-то с кроликом сиема
Спасибо.
источник

A

Arthur in MaxPatrol SIEM
Andrey Voitenko
meanwhile, как и было обещано, 30 числа наши SIEM-гуру разберут наиболее популярные причины false positive, расскажут, как с ними бороться в MaxPatrol SIEM, и покажут кейсы по созданию и корректной настройке правил корреляции. Все уже на шестерке.  Подробности и  регистрация
Будет реализовано исключениями на шестерке или полезем в код правил?
источник

К

Капибара in MaxPatrol SIEM
Arthur
Будет реализовано исключениями на шестерке или полезем в код правил?
И то и другое будет :)
источник

A

Arthur in MaxPatrol SIEM
Отлично)
источник
2020 June 27

LY

Leonid Yuriev in MaxPatrol SIEM
Камрады из PT, а кто у нас фронтенд Security Center по теме проверки сторонних систем?
источник

У

Участковый in MaxPatrol SIEM
Граждане, в веб-интерфейсе управление красный индикатор и ошибка «Количество сообщений в очереди siem.receiver.incoming Core Messaging Service достигло критического порога. Отправка сообщений агентами будет временно приостановлена». Демостенд недавно развернут. Чем вызвана ошибка? Как победить?
источник

Z

Zer🦠way in MaxPatrol SIEM
Участковый
Граждане, в веб-интерфейсе управление красный индикатор и ошибка «Количество сообщений в очереди siem.receiver.incoming Core Messaging Service достигло критического порога. Отправка сообщений агентами будет временно приостановлена». Демостенд недавно развернут. Чем вызвана ошибка? Как победить?
Событий пришло много, зайдите в кролик и посмотрите уменьшается их количество или нет
источник

У

Участковый in MaxPatrol SIEM
Событий пришло много? В смысле в кролике застряли?
источник

К

Кац in MaxPatrol SIEM
Участковый
Граждане, в веб-интерфейсе управление красный индикатор и ошибка «Количество сообщений в очереди siem.receiver.incoming Core Messaging Service достигло критического порога. Отправка сообщений агентами будет временно приостановлена». Демостенд недавно развернут. Чем вызвана ошибка? Как победить?
зайти по порту 15672, mpx_siem P@ssw0rd, перейти в Queues, найти очередь из сообщения, зайти в неё, нажать на Purge
источник

У

Участковый in MaxPatrol SIEM
Спасибо! Попробую.
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
зайти по порту 15672, mpx_siem P@ssw0rd, перейти в Queues, найти очередь из сообщения, зайти в неё, нажать на Purge
Ты дерзкий
источник

Z

Zer🦠way in MaxPatrol SIEM
Зачем удалять
источник

Z

Zer🦠way in MaxPatrol SIEM
Посмотреть надо в чем проблема;)
источник

Z

Zer🦠way in MaxPatrol SIEM
Участковый
Событий пришло много? В смысле в кролике застряли?
Ну очередь в rabbitmq на core, надо посмотреть очередь разбирается или нет. В сиеме есть значения максимально допустимого количества событий в очереди. Когда   количество событий в очереди превышает это допустимое значение, вы получаете Алерт
источник

У

Участковый in MaxPatrol SIEM
Очереди почистил. Вроде ругани больше нет. Буду мониторить. Пока не понятно, почему очередь встала.
источник

Z

Zer🦠way in MaxPatrol SIEM
Посмотрите другие очереди
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Ты дерзкий
настроение такое
источник

m

max in MaxPatrol SIEM
Удалять события из очереди без острой необходимости == заметать проблемы под ковер.
Обычно проблемы с переполнением очередей вызваны или несоответствием аппаратных ресурсов потоку или проблемами с сервисами. В этих случаях проблема вскоре появится вновь.
источник

К

Кац in MaxPatrol SIEM
max
Удалять события из очереди без острой необходимости == заметать проблемы под ковер.
Обычно проблемы с переполнением очередей вызваны или несоответствием аппаратных ресурсов потоку или проблемами с сервисами. В этих случаях проблема вскоре появится вновь.
или кривыми настройками. или контентом. или, или, или, или...
источник

К

Кац in MaxPatrol SIEM
вариантов дохрена
источник