Size: a a a

2020 September 22

RS

Roman Sergeev in MaxPatrol SIEM
Ну простой event log via wmi, в котором только журнал application, у вас заработал?
источник

Nn

No name in MaxPatrol SIEM
неа
источник

RS

Roman Sergeev in MaxPatrol SIEM
А если application на security поменять?
источник

С

Сергей in MaxPatrol SIEM
Добрый день! Подскажите пожалуйста обновление поверх с v.19.1 до 21.0.2836 корректно проходит?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Сергей
Добрый день! Подскажите пожалуйста обновление поверх с v.19.1 до 21.0.2836 корректно проходит?
Ну, официально это поддерживаемый путь. Конкретные билды 19.1 в документации указаны
источник

С

Сергей in MaxPatrol SIEM
Спасибо
источник
2020 September 23

v

virars in MaxPatrol SIEM
Всем привет! Ребят, подскажите по паре моментов плиз

Заказчик переносит серваки Core, ES и SIEM Server в другой ЦОД (агенты остаются на месте), со сменой адресации и сменой СХД (готовы потерять все события) и потом переезжают с R22 на R23

Вопросы
1. Агенты же можно не трогать, потом перепривязать на новую инсталляцию и всё, да?
2. Надо забэкапить и восстановить: активы, написанные правила (нормализация, корреляция, агрегация и ТС), и запускаемые задачи. С этим могут быть сложности?
источник

AD

Armen Dilanyan in MaxPatrol SIEM
Добрый день. Установка коре дошла до MongoDB и дальше не идет. Нет сообщения об ошибке. Уже час в таком положении.
источник

AD

Armen Dilanyan in MaxPatrol SIEM
источник

SA

Saeed Alloubani in MaxPatrol SIEM
It takes time.. be patient..
источник

AD

Armen Dilanyan in MaxPatrol SIEM
1 hour?
источник

RS

Roman Sergeev in MaxPatrol SIEM
virars
Всем привет! Ребят, подскажите по паре моментов плиз

Заказчик переносит серваки Core, ES и SIEM Server в другой ЦОД (агенты остаются на месте), со сменой адресации и сменой СХД (готовы потерять все события) и потом переезжают с R22 на R23

Вопросы
1. Агенты же можно не трогать, потом перепривязать на новую инсталляцию и всё, да?
2. Надо забэкапить и восстановить: активы, написанные правила (нормализация, корреляция, агрегация и ТС), и запускаемые задачи. С этим могут быть сложности?
у вас, кстати, ES на 22 старый?
источник

v

virars in MaxPatrol SIEM
Roman Sergeev
у вас, кстати, ES на 22 старый?
новый
источник

v

virars in MaxPatrol SIEM
интересуют процессы бэкапа и восстановления, это автоматизированно? можно поднять новую инсталляцию и влить туда базу активов (со структурой), задач и правил?
источник

v

virars in MaxPatrol SIEM
или в итоге придется руками перепиливать?)
источник

m

max in MaxPatrol SIEM
virars
интересуют процессы бэкапа и восстановления, это автоматизированно? можно поднять новую инсталляцию и влить туда базу активов (со структурой), задач и правил?
на ту же версию в той же кнфигурации - да, штатные скрипты резервного копирования и восстановления это и делают.
источник

v

virars in MaxPatrol SIEM
ну как я понимаю, логика такая:
1. Бэкап
2. Поднятие новой инсталляции
3. Перепривязка агентов
4. Восстановление из бэкапа
5. Обновление воссановленной инсталляции до R23
источник

v

virars in MaxPatrol SIEM
ничего не может "пойти не так" в первом приближении?)
источник

m

max in MaxPatrol SIEM
2 - установка с настройками из xml_файлов  бакапа
3 - восстановление всего из бакапа при помощи скриптов.
4 - смена адреса ядра в агентах.
(все из документации)
источник

m

max in MaxPatrol SIEM
virars
ничего не может "пойти не так" в первом приближении?)
если пароли на БД, RMQ/etc меняли - то нужно быть внимательнее при восстановлении.
источник