Size: a a a

2020 June 27

m

max in MaxPatrol SIEM
telnet core-ipaddr 5671 тоже должен работать.
источник

m

max in MaxPatrol SIEM
не тупик, теперь смотрим логи receiver )
источник

m

max in MaxPatrol SIEM
выше были самые стандартыне грабли котыоер часто встречаются.
далее нужно првоерить уже сгенерированный ptsiem.conf и логи сервисов
источник

У

Участковый in MaxPatrol SIEM
max
telnet core-ipaddr 5671 тоже должен работать.
Есть коннект.
источник

К

Кац in MaxPatrol SIEM
а в /etc/hosts указано соответствие хостнейма адресу на сиеме?
источник

m

max in MaxPatrol SIEM
если в конфиге ip - то можно и без hosts/dns
источник

У

Участковый in MaxPatrol SIEM
Кац
а в /etc/hosts указано соответствие хостнейма адресу на сиеме?
Так у меня все на IP.
источник

У

Участковый in MaxPatrol SIEM
max
выше были самые стандартыне грабли котыоер часто встречаются.
далее нужно првоерить уже сгенерированный ptsiem.conf и логи сервисов
А где именно можно логи глянуть?
источник

К

Кац in MaxPatrol SIEM
/opt/mpxsiem/logs
источник

К

Кац in MaxPatrol SIEM
логи ресивера уже переименовали в ресивер из рестера?
источник

К

Кац in MaxPatrol SIEM
/opt/ptsiem/log/receiver/logs
источник

К

Кац in MaxPatrol SIEM
вот такой путь. то, что я указал ранее, актуально для старых инсталляций
источник

У

Участковый in MaxPatrol SIEM
Да, нашёл логи. Все подряд смотреть?
источник

m

max in MaxPatrol SIEM
ну я бы начал c receiver.log
источник

У

Участковый in MaxPatrol SIEM
источник

У

Участковый in MaxPatrol SIEM
Во frontend.log сыпятся ошибки
источник

m

max in MaxPatrol SIEM
Кац
логи ресивера уже переименовали в ресивер из рестера?
да, жизнь налаживается )
источник

У

Участковый in MaxPatrol SIEM
max
да, жизнь налаживается )
😁
источник

m

max in MaxPatrol SIEM
Участковый
Во frontend.log сыпятся ошибки
Я таки опять предполагаю,ч то что-то не так с адресами ядра в конфиге.
покажите /etc/opt/pt/mpxsiem/params.yaml ?
источник

У

Участковый in MaxPatrol SIEM
источник