Size: a a a

2020 October 21

E

EИ0Ʇ in MaxPatrol SIEM
а, тогда разрешаем не следить)
источник

m

max in MaxPatrol SIEM
Ivan Yakushev
ещё новые данные рассказали — syslog только TCP, события приходят в UTF16
И то и другое - не проблема же?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
max
И то и другое - не проблема же?
нет, просто поделились нюансами)
видимо, для нашего продукта это стало препятствием, которое пришлось преодолевать. тут не в курсе...
источник
2020 October 22

P

Paul in MaxPatrol SIEM
Коллеги, добрый день. Есть вопрос по поводу настройки для пилота. В руководстве прописано, что надо изменить параметр Heapsize судя по всему у ElasticSearch, но файл в руководстве указан как mpxes. Не подскажете, как настроить этот параметр?
источник

RS

Roman Sergeev in MaxPatrol SIEM
escfg вроде бы надо запускать
источник

P

Paul in MaxPatrol SIEM
Roman Sergeev
escfg вроде бы надо запускать
Похоже, что так. Продолжу настраивать. Спасибо.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Вы с этим параметром будьте аккуратны, пожалуйста :)
источник

P

Paul in MaxPatrol SIEM
Roman Sergeev
Вы с этим параметром будьте аккуратны, пожалуйста :)
Все в рамках указанных в руководстве рекомендаций. :)
источник

P

Paul in MaxPatrol SIEM
Вообще было бы хорошо, если Позитивы держали в актуальном состоянии свои руководства. Для примера есть неточности в руководстве по развертыванию пилотных систем.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Paul
Вообще было бы хорошо, если Позитивы держали в актуальном состоянии свои руководства. Для примера есть неточности в руководстве по развертыванию пилотных систем.
было бы хорошо, да
мы стараемся, но что-то может проскакивать ввиду размеров документации, возраста продукта и ограниченности ресурсов
пришлите мне в личку примеры неточностей, пожалуйста
источник

P

Paul in MaxPatrol SIEM
Спасибо, Роман. Я направлю Вам в личку.
источник

V

Vladimir in MaxPatrol SIEM
Доброго дня.
источник

V

Vladimir in MaxPatrol SIEM
может кто сталкивался?
источник

V

Vladimir in MaxPatrol SIEM
root@PTU:~# salt 'ptsiem.nerv.lo' --timeout=7200 siem.update_core version=23.0.3478
ptsiem.nerv.lo:
   'siem' virtual returned False: No module named 'salt_helper_utils'
ERROR: Minions returned with non-zero exit code
источник

V

Vladimir in MaxPatrol SIEM
как я понял на миньоне не хватает модуля. в доках не нашел такого модуля.
источник

В

Вячеслав in MaxPatrol SIEM
Коллеги, добрый день!
источник

В

Вячеслав in MaxPatrol SIEM
Подскажите пожалуйста каким образом можно нормализовать следующий лог
источник

В

Вячеслав in MaxPatrol SIEM
{

   "Дата": "28.09.20",

   "Время": "18:26:18",

   "Тип сообщения": "Системное",

   "Сообщение": "Запуск ПК",

   "Трафик (байт)": "",

   "Время загрузки (мс)": "",

   "Время активации (мс)": "",

   "Пользователь": "user",

   "Компьютер": "home"

}
источник

В

Вячеслав in MaxPatrol SIEM
Если бы слева слова были на английском, то вопросов нет.
источник

В

Вячеслав in MaxPatrol SIEM
Но там русские слова, какой порядок нормализации в данном случае не понимаю
источник