Size: a a a

2020 July 28

DM

Denis Malgin in MaxPatrol SIEM
Вопрос как сделать, что бы ситуация не повторилась?
источник

DM

Denis Malgin in MaxPatrol SIEM
потому что рестартить службу раз в сутки не вариант
источник

DM

Denis Malgin in MaxPatrol SIEM
а если задачи опять повиснут, и не стартанут те что по расписанию, то будет сложно заказчику объяснить что ему надо просто заходить на сервак и рестартить там что то ...
источник

A

Anryal in MaxPatrol SIEM
баг на эту проблему у нас есть, сейчас идет активная работа над этой проблемой
источник

D

Dips in MaxPatrol SIEM
Denis Malgin
Рестартанул службу Core.Deployment.Configuration.Host задачи стартанул, всё заработало
эта служба с агентом не связана(если не учитывать обновление)
источник

A

Anryal in MaxPatrol SIEM
Denis Malgin
Рестартанул службу Core.Deployment.Configuration.Host задачи стартанул, всё заработало
агент рестартовали ?
источник

6

640kilobyte in MaxPatrol SIEM
Denis Malgin
а если задачи опять повиснут, и не стартанут те что по расписанию, то будет сложно заказчику объяснить что ему надо просто заходить на сервак и рестартить там что то ...
Планировщик в винде такой
источник

LL

LPA LPA in MaxPatrol SIEM
Всем привет. Подскажите лицензию вида pt-mpsiem-aio-250-ext можно использовать в виртуальном исполнение?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Коллеги, привет!
кто помнит, в каком доке была инфа про то как конфигурировать watchdog, чтобы он не ругался на меньшее количество ресурсов?
хочу студенту дать задание развернуть тестовый стенд и чтобы он сам нашел в документации.
помню, такой был, он не входит в основную поставку, в какой-то рассылке получал, он совсем короткий, что-то типа "минимальные требования"
источник

T

Tehfit in MaxPatrol SIEM
Остался только такой скриншот, это вроде в ватчдог конфиг на коре надо править
источник

T

Tehfit in MaxPatrol SIEM
источник

F

Fentel in MaxPatrol SIEM
Добрый вечер, коллеги.
Подскажите, пожалуйста, какую категорию следует использовать в случае обнаружения каким-либо менеджером хоста? В моём случае это гипервизор и событие DiscoverComputer. Не смог подобрать ничего адекватного, в то же время это очень распространенное событие.
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Ivan Yakushev
Коллеги, привет!
кто помнит, в каком доке была инфа про то как конфигурировать watchdog, чтобы он не ругался на меньшее количество ресурсов?
хочу студенту дать задание развернуть тестовый стенд и чтобы он сам нашел в документации.
помню, такой был, он не входит в основную поставку, в какой-то рассылке получал, он совсем короткий, что-то типа "минимальные требования"
Точно была инфа в пояснениям к экзамену
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Сам я знаю что править и где) мне надо чтобы студент столкнулся с проблемой и проявил самостоятельность в поиске решения (в данном случае среди обшей документации найти нужный документ и в нем нужную инфу)
источник

m

max in MaxPatrol SIEM
а документ найти в чатике на который он не подписан )
вобщем да, после этого его можно ив  поля уже )
источник

R

RB in MaxPatrol SIEM
В лабах это было, ещё в инструкциях по проведению пилота. Именно в документации вроде нет
источник

AI

Anton Isaev in MaxPatrol SIEM
Ivan Yakushev
Коллеги, привет!
кто помнит, в каком доке была инфа про то как конфигурировать watchdog, чтобы он не ругался на меньшее количество ресурсов?
хочу студенту дать задание развернуть тестовый стенд и чтобы он сам нашел в документации.
помню, такой был, он не входит в основную поставку, в какой-то рассылке получал, он совсем короткий, что-то типа "минимальные требования"
Руководство по внедрению пилотной конфигурации с партнёрского портала
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Anton Isaev
Руководство по внедрению пилотной конфигурации с партнёрского портала
источник

6

640kilobyte in MaxPatrol SIEM
Fentel
Добрый вечер, коллеги.
Подскажите, пожалуйста, какую категорию следует использовать в случае обнаружения каким-либо менеджером хоста? В моём случае это гипервизор и событие DiscoverComputer. Не смог подобрать ничего адекватного, в то же время это очень распространенное событие.
Вообще зависит от смысловой нагрузки сообщения. Но если считать что это просто информационое уведомление о работе системы:

generic: Monitoring
high: System Monitoring
low: Notification
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Denis Malgin
Вопрос как сделать, что бы ситуация не повторилась?
Если будет повторяться лучше обратиться в техподдержку. Для анализа нужно scanning.log с ядра,  журналы сервиса с агента, +журнал зависшей задачи (оттуда возьмём job id). +обрисовать какие источники на этом агенте, сколько их и какой eps.

По таким симптомами причины могут быть разные. Дальше уже на основе анализа можно будет подобрать правильное лечение. Похожие ситуации есть и сейчас в активном исследовании.
источник