Size: a a a

2020 June 27

m

max in MaxPatrol SIEM
Кац
или кривыми настройками. или контентом. или, или, или, или...
Это да, но это опять же приведет к повторению проблемы в ближайшее время.
источник

У

Участковый in MaxPatrol SIEM
Да, проблема повторилась. Похоже, что источник в неправильно указанном IP-адресе при установке компонентов.  Подскажите, пожалуйста, в каких файлах следует проверить IP-адресы?
источник

Z

Zer🦠way in MaxPatrol SIEM
max
Это да, но это опять же приведет к повторению проблемы в ближайшее время.
+
источник

К

Кац in MaxPatrol SIEM
Участковый
Да, проблема повторилась. Похоже, что источник в неправильно указанном IP-адресе при установке компонентов.  Подскажите, пожалуйста, в каких файлах следует проверить IP-адресы?
corecfg get
источник

К

Кац in MaxPatrol SIEM
и вообще почитайте доку по corecfg (можно прямо в веб морде коры)
источник

m

max in MaxPatrol SIEM
Участковый
Да, проблема повторилась. Похоже, что источник в неправильно указанном IP-адресе при установке компонентов.  Подскажите, пожалуйста, в каких файлах следует проверить IP-адресы?
Все в одном или распределённая система?
источник

У

Участковый in MaxPatrol SIEM
Распределённая конфигурация. Каждый компонент на отдельной ОС.
источник

У

Участковый in MaxPatrol SIEM
Хмм, странно. IP-адресы указаны верно. Все ОС с компонентами в одной подсети.
источник

m

max in MaxPatrol SIEM
Тогда смотрите настройки на стем сервере в части coreaddress и rmqhost и журналы receiver для начала. Это он забирает события из incoming.
И да, сначала провериь наличие сетевого доступа с сием сервера до ядра
источник

У

Участковый in MaxPatrol SIEM
У меня идей больше нет...
источник

К

Кац in MaxPatrol SIEM
а так же настроенные локальные файрволы
источник

У

Участковый in MaxPatrol SIEM
С сетевым доступом проблем нет. Файрволы выключены.
источник

К

Кац in MaxPatrol SIEM
Участковый
С сетевым доступом проблем нет. Файрволы выключены.
а места скока?
источник

К

Кац in MaxPatrol SIEM
на сервере сием
источник

m

max in MaxPatrol SIEM
Новая установка? Хоть один раз устанавливали весь контент в сием?
источник

К

Кац in MaxPatrol SIEM
кстати, да. огонь вопрос)
источник

m

max in MaxPatrol SIEM
Адреса в конфигуратора на стем или в конфигах проверили?
источник

К

Кац in MaxPatrol SIEM
он же не стартует компоненты без контента
источник

Z

Zer🦠way in MaxPatrol SIEM
Кац
он же не стартует компоненты без контента
Он бы сказал установи контент
источник

К

Кац in MaxPatrol SIEM
Zer🦠way
Он бы сказал установи контент
да, но рыжим или даже синим, а не красным
источник