Size: a a a

2020 October 13

MG

Maxim Gaydukov in MaxPatrol SIEM
Ну на почту это в Система-Уведомления, да?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
В Сбор данных-Мониторинг источников-Настроить предупреждения я явно не вижу поля, куда можно вбить адрес почты. Поэтому и появился вопрос, где эти предупреждения будут появляться
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Версия 21.1
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Maxim Gaydukov
Ну на почту это в Система-Уведомления, да?
Сначала настроить контроль источников в мониторинге источников, а затем да - Система-Уведомления
источник

SR

Sergey Rybkin in MaxPatrol SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Sergey Rybkin
Сначала настроить контроль источников в мониторинге источников, а затем да - Система-Уведомления
А, то есть без настройки мониторинга источников настройка уведомлений не имеет смысла?
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Maxim Gaydukov
А, то есть без настройки мониторинга источников настройка уведомлений не имеет смысла?
Ну да, надо задать контроль потока событий от конкретного источника, например. И в случае отклонения потока от заданного вам будет прилетать алерт
источник

D

Dips in MaxPatrol SIEM
Настроив только мониторинг источников, вы будете видеть статус контролей только в гриде.
настроив дополнительно уведомления, вы будете получать изменения статусов на почту
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Теперь картина сложилась, спасибо
источник

N

Natalia in MaxPatrol SIEM
В ТМК за полгода внедрена система MaxPatrol SIEM

Дмитрий Якоб, директор по информационным технологиям Трубной Металлургической Компании:"Мы уже ощутили конкретную пользу от MaxPatrol SIEM во время роста количества атак в период карантинных мер, связанных с противодействием вирусу COVID-19. Благодаря проактивным действиям и внедренному решению мы успешно справились с этим вызовом".
источник

ДБ

Денис Балашов... in MaxPatrol SIEM
Коллеги, добрый день! Подскажите, если возникли проблемы с сервером DELL, который приобретался вместе с SIEM, куда обращаться?
источник

A

Alx in MaxPatrol SIEM
Денис Балашов
Коллеги, добрый день! Подскажите, если возникли проблемы с сервером DELL, который приобретался вместе с SIEM, куда обращаться?
В Техническую поддержку PT
источник

A

Alx in MaxPatrol SIEM
источник

v

virars in MaxPatrol SIEM
Коллеги, приветствую! Подскажите кто сталкивался с наcтройкой параметра "skip_chunk_by_regex" для отбрасывания парсером строк, которые подходят под выражение
источник
2020 October 14

VF

Vadim Fedorov in MaxPatrol SIEM
Коллеги, добрый день! Столкнулись со следующей проблемой: события, получаемые по syslog, отображаются в веб-интерфейсе с задержкой порядка 12-24 часов. На агент события приходят своевременно. export_data'ой из эластика тоже не выгружаются raw события, которые пришли на агента (смотрели трафик). Может кто сталкивался или знает в чем может быть причина. ps:тикет завели в тп
источник

Z

Zer🦠way in MaxPatrol SIEM
Vadim Fedorov
Коллеги, добрый день! Столкнулись со следующей проблемой: события, получаемые по syslog, отображаются в веб-интерфейсе с задержкой порядка 12-24 часов. На агент события приходят своевременно. export_data'ой из эластика тоже не выгружаются raw события, которые пришли на агента (смотрели трафик). Может кто сталкивался или знает в чем может быть причина. ps:тикет завели в тп
настройка в профиле
источник

Z

Zer🦠way in MaxPatrol SIEM
посмотрите часовой пояс
источник

Z

Zer🦠way in MaxPatrol SIEM
в событии время возможно указано не то, либо смещение пояса как я выше указал
источник

m

max in MaxPatrol SIEM
Vadim Fedorov
Коллеги, добрый день! Столкнулись со следующей проблемой: события, получаемые по syslog, отображаются в веб-интерфейсе с задержкой порядка 12-24 часов. На агент события приходят своевременно. export_data'ой из эластика тоже не выгружаются raw события, которые пришли на агента (смотрели трафик). Может кто сталкивался или знает в чем может быть причина. ps:тикет завели в тп
Сравните recv_time, time и original_time в событии.
Ну и флаг incorrect_time
источник

VF

Vadim Fedorov in MaxPatrol SIEM
Спасибо, будем смотреть
источник