Size: a a a

2020 September 07

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Через UI не удаляет инциденты, вручную из БД как-то не хочется удалять (наверное, там много зависимостей). БД не сжимается.
Лучше обратиться в техподдержку?
БД может не сжиматься из-за лимита в 10 гигов. Если опустить службу, то можно создать рядом вторую базу, перенести туда контент одной из больших таблиц, сребилдить индексы на остальных, а потом вернуть контент большой таблицы на место. Места должно прибавится.

Потом уже можно удалять штатными средствами
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
БД может не сжиматься из-за лимита в 10 гигов. Если опустить службу, то можно создать рядом вторую базу, перенести туда контент одной из больших таблиц, сребилдить индексы на остальных, а потом вернуть контент большой таблицы на место. Места должно прибавится.

Потом уже можно удалять штатными средствами
Уточни, пожалуйста, какую службу нужно стопать?
источник

RS

Roman Sergeev in MaxPatrol SIEM
incident read model, полагаю
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
incident read model, полагаю
Если по названию БД можно сделать вывод о службе, то так.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
В винде есть такая классная штука, как штатный мониторинг производительности. Там можно глянуть какие процессы какие ресурсы кушают
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Я про Монитор Ресурсов
источник

e

e6e6e in MaxPatrol SIEM
Nikolai Arefiev
В винде есть такая классная штука, как штатный мониторинг производительности. Там можно глянуть какие процессы какие ресурсы кушают
Спс )
источник

m

max in MaxPatrol SIEM
Nikolai Arefiev
В винде есть такая классная штука, как штатный мониторинг производительности. Там можно глянуть какие процессы какие ресурсы кушают
Только часто можно наблюдать, что ресурсы скушаны процессом System вместо реального процесса.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Все так, но может и повезти
источник

RS

Roman Sergeev in MaxPatrol SIEM
max
Только часто можно наблюдать, что ресурсы скушаны процессом System вместо реального процесса.
Ну в разрезе диска есть полные пути, что часто помогает и без имени процесса. Удобно базу искать как раз наиболее активную
источник

Ю

Юра in MaxPatrol SIEM
Коллеги, можно как-то полностью очистить список активов?
источник

ДС

Дмитрий Секретов... in MaxPatrol SIEM
Юра
Коллеги, можно как-то полностью очистить список активов?
Только логически. Например, удалить инфраструктуру. Активы инфраструктуры удалятся вслед за ней.
источник

Ю

Юра in MaxPatrol SIEM
А если только одна инфраструктура по умолчанию, которую нельзя удалить?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Юра
А если только одна инфраструктура по умолчанию, которую нельзя удалить?
создайте вторую
источник

Ю

Юра in MaxPatrol SIEM
Спасибо, помогло
источник

RS

Roman Sergeev in MaxPatrol SIEM
только теперь задачи сбора на неё перевяжите
источник

R

Roman in MaxPatrol SIEM
Коллеги, добрый день. Подскажите, есть ли ограничения по количеству подключенных как источники серверов ms exchange на одном агенте?
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Roman
Коллеги, добрый день. Подскажите, есть ли ограничения по количеству подключенных как источники серверов ms exchange на одном агенте?
Речь про кастомные скрипты?
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
KyKyLLIoHoK
Речь про кастомные скрипты?
Точнее про скрипты, которые идут из коробки, но использующие модуль CustomEventCollector?
источник

R

Roman in MaxPatrol SIEM
KyKyLLIoHoK
Точнее про скрипты, которые идут из коробки, но использующие модуль CustomEventCollector?
Да, они самые
источник