Size: a a a

2020 July 16

A

Anryal in MaxPatrol SIEM
и логи его же на ядре C:\ProgramData\Positive Technologies\MaxPatrol SIEM Core\Logs
источник

SK

Semen Koshelev in MaxPatrol SIEM
Можно поправить в вочдоге лимиты что бы не ругался😅👍
источник

m

max in MaxPatrol SIEM
Semen Koshelev
Можно поправить в вочдоге лимиты что бы не ругался😅👍
судя по тоvу что он и отвечать перестал в 11,52, место таки и правда  кончилось и лимит в watchdog  тут уже не спасет  )
источник

SK

Semen Koshelev in MaxPatrol SIEM
max
судя по тоvу что он и отвечать перестал в 11,52, место таки и правда  кончилось и лимит в watchdog  тут уже не спасет  )
В любом случае надо лог смотреть, может и разные проблемы.
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Denis Malgin
Привет, подскажите где можно посмотреть логи, что происходит?
ну со второй ошибкой то все понятно. На сервере SIEM Server кончается место.
пороги править не советую, лучше пространство расширить

В проверке диска, доступного для RabbitMQ, Watchdog смотрит не на диски системы, а на показатели самого RabbitMQ. Как служба видит свободный диск – так и наш сервис мониторинга.
Это диск к которому относится папка /var/lib/rabbitmq/
источник

AS

Alexander Stepanov in MaxPatrol SIEM
по первой: проверьте синхронизацию времени на Core и SIEM Server. Что Elastic жив и события отображаются. Если всё так - то в саппорт)
источник

DM

Denis Malgin in MaxPatrol SIEM
источник

DM

Denis Malgin in MaxPatrol SIEM
источник

DM

Denis Malgin in MaxPatrol SIEM
Проблема в том что сервера с сиемом только приехали к заказчику ...
источник

DM

Denis Malgin in MaxPatrol SIEM
Преднастроенные с установленным сиемом
источник

DM

Denis Malgin in MaxPatrol SIEM
И он ещё не запущен
источник

DM

Denis Malgin in MaxPatrol SIEM
Я только везде отредактировал конфиги и вписал туда ip адреса назначенные серверам
источник

DM

Denis Malgin in MaxPatrol SIEM
Alexander Stepanov
по первой: проверьте синхронизацию времени на Core и SIEM Server. Что Elastic жив и события отображаются. Если всё так - то в саппорт)
Время на серверах совпадает везде по мск настроено
источник

DM

Denis Malgin in MaxPatrol SIEM
источник

DM

Denis Malgin in MaxPatrol SIEM
источник

AS

Alexander Stepanov in MaxPatrol SIEM
👍 заведите, пожалуйста, два тикета в саппорт.
источник
2020 July 17

У

Участковый in MaxPatrol SIEM
Приветствую. Подскажите пожалуйста, как настраивается автоматическое создание инцидентов?
источник

RS

Roman Sergeev in MaxPatrol SIEM
в коде правил
источник

У

Участковый in MaxPatrol SIEM
Правил корреляции?
источник

RS

Roman Sergeev in MaxPatrol SIEM
да
ну и обогащения, возможно
источник