Size: a a a

2020 June 27

m

max in MaxPatrol SIEM
не вижу CoreAddress:
источник

У

Участковый in MaxPatrol SIEM
Тааак, я понял. Переустанавливаю server.
источник

m

max in MaxPatrol SIEM
какая кстати версия-то используется?
а том еня и IncidentExchange смаущает
источник

m

max in MaxPatrol SIEM
можно не переустанавливать, просто конфигуратор запустить
источник

m

max in MaxPatrol SIEM
он все конфиги перезапишет нужными из шаблонов
источник

m

max in MaxPatrol SIEM
ну в смысле можете позвать тот же ./install.sh и ответить на вопросы
источник

У

Участковый in MaxPatrol SIEM
max
какая кстати версия-то используется?
а том еня и IncidentExchange смаущает
Exchange я сам правил. Кстати, его вообще можно трогать?
источник

У

Участковый in MaxPatrol SIEM
Участковый
IP-адрес RMQHost такой же должен быть как и у Core?
источник

m

max in MaxPatrol SIEM
если возникает такой вопрос - то наверное нет )
Я бы дял начала в более-менее стандартнйо конфигурации запустил. Т.е. задать минимум необходимого - RMQHost, CoreAddresss, ElasticsearchHost
источник

m

max in MaxPatrol SIEM
Участковый
IP-адрес RMQHost такой же должен быть как и у Core?
да
источник

У

Участковый in MaxPatrol SIEM
Тогда получается, что я в режиме advanced пропустил параметр Core...
источник

У

Участковый in MaxPatrol SIEM
Готово. Так, осталось пустить события.
источник

m

max in MaxPatrol SIEM
exchnage вернуть тоже лучше
источник

У

Участковый in MaxPatrol SIEM
max
exchnage вернуть тоже лучше
Напомните, пожалуйста. Какой исходный параметр был?
источник

m

max in MaxPatrol SIEM
минимально достаточной конфиг будет примерно таким (Для R22 и ES7)
params:
 CoreAddress: 1.2.3.4
 ElasticsearchAPIVersion: '7.4'
 ElasticsearchHost: 1.2.3.5
 RMQHost: 1.2.3.4
источник

У

Участковый in MaxPatrol SIEM
max
минимально достаточной конфиг будет примерно таким (Для R22 и ES7)
params:
 CoreAddress: 1.2.3.4
 ElasticsearchAPIVersion: '7.4'
 ElasticsearchHost: 1.2.3.5
 RMQHost: 1.2.3.4
Это что? Не грузится.
источник

m

max in MaxPatrol SIEM
Участковый
Напомните, пожалуйста. Какой исходный параметр был?
удалите нужную строчку из params.yaml
и dpkg-reconfigure mpxsiem
источник

m

max in MaxPatrol SIEM
Участковый
Это что? Не грузится.
это то как выглядит /etc/opt/pt/mpxsiem/params.yaml если в экспертных настрйоках не менять лишнего
источник

m

max in MaxPatrol SIEM
(пишу по памяти, так что может что забыл)
источник

У

Участковый in MaxPatrol SIEM
На хосте вместе с Core допускается настраивать сервисы AD и DNS?
источник