Size: a a a

2020 October 19

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
А можно как-то подписаться на новостную рассылку по выпускам публичных релизов?
Хотя бы трекать release news, но можно и сразу ссылки на полный пакет файлов скидывать. Было бы очень полезно.
мне кажется она есть, но конкретно 23.1 не был публичным в этом смысле
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
мне кажется она есть, но конкретно 23.1 не был публичным в этом смысле
Странно, появление в PTKB кнопки импорта это  весьма знаковое событие. Можно было бы и отметить =)
источник

RS

Roman Sergeev in MaxPatrol SIEM
23.1 Release notes для интересующихся
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
23.1 Release notes для интересующихся
Спасибо!
Вопрос:
"Начиная с версии 24.0 PT MaxPatrol SIEM не будет поддерживать Debian версии 9.x.
...
Произвести полное обновление Debian, выполнив команду apt-get full-upgrade.
"
salt обновляется?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Переслано от Вячеслав Юрченко...
на момент выполнения этой команды salt будет уже обновлен. Это если выполнять обновление по инструкции из админ гайда
источник

e

e6e6e in MaxPatrol SIEM
Ок, спасибо!
источник

AS

Alexander Stepanov in MaxPatrol SIEM
e6e6e
А можно как-то подписаться на новостную рассылку по выпускам публичных релизов?
Хотя бы трекать release news, но можно и сразу ссылки на полный пакет файлов скидывать. Было бы очень полезно.
На портале поддержки есть такая рассылка. Когда публикуются новости о выходе новых версий и всем её рекомендуем, то мы её делаем
источник

e

e6e6e in MaxPatrol SIEM
Alexander Stepanov
На портале поддержки есть такая рассылка. Когда публикуются новости о выходе новых версий и всем её рекомендуем, то мы её делаем
Оно?
источник

AS

Alexander Stepanov in MaxPatrol SIEM
e6e6e
У меня нет. Не подскажете, как можно оформить? Акк на портале техподдержки у меня есть. Видимо, нужно в ТР обратиться.
Там галочка при регистрации о получении новостей. Ну и в настройках должно быть
источник

e

e6e6e in MaxPatrol SIEM
Alexander Stepanov
Там галочка при регистрации о получении новостей. Ну и в настройках должно быть
Так точно. Спасибо! =)
источник

AS

Alexander Stepanov in MaxPatrol SIEM
e6e6e
Оно?
Тоже катит)
источник
2020 October 20

q

qwec in MaxPatrol SIEM
Коллеги, доброе утро
Подскажите, пожалуйста, ситуация:
Есть задача на сбор журналов с 10+- контроллеров, на 9 из 10 все ок, на одном контроллере ошибка «Error loading savepoint»
Если запускаю отдельно задачу с этим одним контроллером - все ок.
Куда можно посмотреть?
Задачу запускаю со статической группой активов
источник

AS

Alexander Stepanov in MaxPatrol SIEM
qwec
Коллеги, доброе утро
Подскажите, пожалуйста, ситуация:
Есть задача на сбор журналов с 10+- контроллеров, на 9 из 10 все ок, на одном контроллере ошибка «Error loading savepoint»
Если запускаю отдельно задачу с этим одним контроллером - все ок.
Куда можно посмотреть?
Задачу запускаю со статической группой активов
Можно попробовать нажать кнопку "сбосить состояние источника" на задаче сбора - она за сейвпоинты отвечает (это метка до которой был прочитан лог - файл)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Собственно мало что ещё можно посоветовать. Для статистики интересна версия агента
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Если будут проблемы с сейвпоинтами можно ещё проблемные источники в отдельные задачи вынести, и начать разбор почему они сбиваются
источник

q

qwec in MaxPatrol SIEM
Alexander Stepanov
Можно попробовать нажать кнопку "сбосить состояние источника" на задаче сбора - она за сейвпоинты отвечает (это метка до которой был прочитан лог - файл)
А где эта кнопка, что-то я не могу найти?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Доброе утро!
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Откуда такая ошибка?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM
Обновляюсь с UCS
источник