Size: a a a

2020 June 27

m

max in MaxPatrol SIEM
стесняюсь спросить - но зачем?
Это стенд и в нем ровно 1 windows машина?
источник

У

Участковый in MaxPatrol SIEM
Например для экономии вычислительных ресурсов виртуальной среды. Так это возможно? Конфликтов не будет между Core, AD+DNS?
источник

GK

Gri Kos in MaxPatrol SIEM
AD+DNS нормально живет на 2 ядрах и 2 гигах оперативы в тестовой среде. Сомнительная экономия по сравнению с остальными ресурсами, которые съел SIEM
источник

У

Участковый in MaxPatrol SIEM
Не спорю. Но, все же, интересен ответ на мой вопрос.
источник

GK

Gri Kos in MaxPatrol SIEM
Ну тогда так: конфликтов быть не должно*
источник

RS

Roman Sergeev in MaxPatrol SIEM
Участковый
Например для экономии вычислительных ресурсов виртуальной среды. Так это возможно? Конфликтов не будет между Core, AD+DNS?
Это не тестировалось и вряд ли будет
источник

У

Участковый in MaxPatrol SIEM
Вот! Понял, спасибо.
источник

У

Участковый in MaxPatrol SIEM
Т.е. как минимум, так делать не рекомендуется.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Участковый
Т.е. как минимум, так делать не рекомендуется.
Не рекомендуется. Дело тут даже не в вычислительных ресурсах, а в возможных артефактах взаимодействия нетривиальных и потенциально хрупких систем. Всё, по возможности, должно быть dedicated
источник

У

Участковый in MaxPatrol SIEM
Спасибо, запомню. И коллегам сообщу.
источник

У

Участковый in MaxPatrol SIEM
Тем временем, откат ВМ на снапшот до установки siem и полная переустановка решили проблему. События не застревают в кролике и поступают на обработку в siem. 10 минут, полёт нормальный.  Но, на ночь оставлять не рискну🙂
Спасибо за помощь.
источник
2020 June 29

Z

Zer🦠way in MaxPatrol SIEM
друзья, сделайте пожалуйста в коробочной нормализации событий с sysmon разбор rulename в какой нибудь datafield
источник

RL

Roman Lukashenko in MaxPatrol SIEM
коллеги, доброго дня
при развёртывании SIEM столкнулись с проблемой что PTKB не видит SIEM и соответственно не получается установить KB
подскажите в чём может быть ошибка?
core и siem на разных серверах
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Roman Lukashenko
коллеги, доброго дня
при развёртывании SIEM столкнулись с проблемой что PTKB не видит SIEM и соответственно не получается установить KB
подскажите в чём может быть ошибка?
core и siem на разных серверах
А что с портами? Открыты?
источник

RL

Roman Lukashenko in MaxPatrol SIEM
на коре фаервол вырублен
между компонентами экрана нет
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Службы на коре все запустились?
источник

SR

Sergey Rybkin in MaxPatrol SIEM
В corecfg и kbcfg правильно адреса указаны?
источник

JM

Juan Muñequito in MaxPatrol SIEM
Господа! Ни у кого не возникало мнение, что наблюдается полный идиотизм со стороны разработчиков в обновлении продукта?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
источник

RL

Roman Lukashenko in MaxPatrol SIEM
Sergey Rybkin
В corecfg и kbcfg правильно адреса указаны?
наличие этих команд не связано с версией?
помню такие команды для 22 версии, а для 19 также актуально?
источник