Size: a a a

2020 September 08

A

Anryal in MaxPatrol SIEM
-f 2020-09-08T10:05:00Z -t 2020-09-08T10:20:00Z
источник

A

Anryal in MaxPatrol SIEM
а так ?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Если export_data напрямую подставляет время в ES, то буковки Z не хватало )
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Вчера с таким же сталкивался
источник

R

RB in MaxPatrol SIEM
2020-09-08 13:28:08,000: Detected ES version: 7.4
2020-09-08 13:28:08,064: No ptsiem_r_ indices in ES
2020-09-08 13:28:08,106: No more data
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
siem_r
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
имена индексов сменились
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
ptsiem_ больше не используется
источник

R

RB in MaxPatrol SIEM
Но, если сдвинуть окно
источник

R

RB in MaxPatrol SIEM
-f 2020-09-03T10:05:00 -t 2020-09-08T10:20:00
источник

R

RB in MaxPatrol SIEM
то все отрабатывает
источник

R

RB in MaxPatrol SIEM
И без Z :)
источник

A

Anryal in MaxPatrol SIEM
всё ок, это для совместимости пока
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Валер, т.е. сейчас старые данные остались в ptsiem_, а новые уже в siem_ ?
источник

A

Anryal in MaxPatrol SIEM
Nikolai Arefiev
Валер, т.е. сейчас старые данные остались в ptsiem_, а новые уже в siem_ ?
да, после  перехода на 22 продолжаем поддерживать ptsiem_ и siem_
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Roman B вот и ответ на ваш вопрос. Вы попали временным окном в область с новыми данными )
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
вопрос только в том, умеет ли export_data в новые имена индексов )
источник

A

Anryal in MaxPatrol SIEM
из SDK 23 умеет точно
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
👍
источник

A

Anryal in MaxPatrol SIEM
RB
Но, если сдвинуть окно
а это уже интересно)
источник