Size: a a a

2020 August 07

v

virars in MaxPatrol SIEM
Вопросы, которые больше всего беспокоят Заказчика -
1. При подключении агента для выгрузки журналов из БД, либо при выгрузке журналов из БД автоматически (через скрипт в планировщике) или вручную - это повлияет на работоспособность 1С?
2. Как часто нужно подключаться для сбора (понимаю что опционально, но может есть какие рекомендации)
источник
2020 August 08

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
В R23 политику включили в скрипт, но там есть разногласия с политикой, которая в ПАК.
Упс
источник
2020 August 10

v

virars in MaxPatrol SIEM
Коллеги, подскажите, как мне посмотреть статистику сбора событий (желательно на графике в EPS) с выборкой модуля сбора и агента? В стандартном мониторинге могу либо только по агентам выбрать (но тогда все модули) либо только по модулям (но тогда все агенты)
источник

RS

Roman Sergeev in MaxPatrol SIEM
попробуйте через штатные виджеты сделать график (фильтр и распределение по времени)
источник

v

virars in MaxPatrol SIEM
Отфильтровал нужные мне события, сгрупировал по recv ip (это wec - коллекторы), подскажите, что выбрать в аггрегации, что бы увидеть поступление количества событий по времени?
источник

v

virars in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
Понял, что потом нужно ткнуть на кнопку виджет, и построить график, но именно в агрегации какой параметр?.. Там можно только суммы или среднее по полям и подобное, не пойму, что выбрать именно для суммирования самих событий в минуту
источник

К

Капибара in MaxPatrol SIEM
Over time жи
источник

v

virars in MaxPatrol SIEM
Капибара
Over time жи
ась?
источник

RS

Roman Sergeev in MaxPatrol SIEM
count
источник

v

virars in MaxPatrol SIEM
ааа, а во втором оставлять звёздочку?
источник

К

Капибара in MaxPatrol SIEM
Да
источник

К

Капибара in MaxPatrol SIEM
И внизу с интервалом сколько нужно
источник

v

virars in MaxPatrol SIEM
Супер, про звездочку не дошло))) спасибо
источник

MH

Mohammed Houssani in MaxPatrol SIEM
Hello All , i have a requirement to monitor anydesk connection like the one already created for TeamViewer any hints please
источник

v

virars in MaxPatrol SIEM
А там больше 6 строк нельзя, получается? у меня семь, не строит график
источник

v

virars in MaxPatrol SIEM
И ещё один WEC постоянно "застревает", события на коллектор приходят, по логам при запуске задачи они поступают, но потом в системе новых не видно, а в логе задачи они продолжают поступать (но уже не так активно), время в фильтрации задачи настроено номально, фильтр - по id задачи
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
А там больше 6 строк нельзя, получается? у меня семь, не строит график
источник

v

virars in MaxPatrol SIEM
С этим какой-то глюк видимо, он ругался, когда я ставил по времени 1 минута, переставил на 10 - заработало, сейчас попробовал обратно на 1 минуту, опять заработало..)
источник

v

virars in MaxPatrol SIEM
События в журнале собираются, время сбора 18 46, а последнее событие, занесенное в систему - 18:11
источник