Size: a a a

2020 October 23

NA

Nikolai Arefiev in MaxPatrol SIEM
О дааа, я еще помню эту проблему, до сих пор глаз дергается )))))
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Кстати, с переходом на pgsql, что с инцидентами будет? Миграция будет?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
или как с Elastic 7.4 ? ))))
источник

RS

Roman Sergeev in MaxPatrol SIEM
Nikolai Arefiev
Кстати, с переходом на pgsql, что с инцидентами будет? Миграция будет?
Будет. События являются исключительной ситуацией
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Зер гуд!
источник

A

Alexander in MaxPatrol SIEM
Добрый вечер.
Подскажите какая учетка на портале чтобы для икспайдера загрузить файл на оффлайн лицензию
источник

Л

Лем ▲🍕 in MaxPatrol SIEM
Alexander
Добрый вечер.
Подскажите какая учетка на портале чтобы для икспайдера загрузить файл на оффлайн лицензию
Добрый вечер. Вам могут создать учётную запись в саппорте.
источник

A

Alexander in MaxPatrol SIEM
спасибо
источник
2020 October 26

IY

Ivan Yakushev in MaxPatrol SIEM
Коллеги, добрый день!
Такая ситуация — на пилоте инсталлируем MPSIEM (все компоненты — win), после установки к дефолтной учетной записи администратора (Administrator) не добавилась роль администратора в приложении MPSIEM. Это так и задумано? R23.1
источник

IY

Ivan Yakushev in MaxPatrol SIEM
пока писал, копнул ещё дальше, оказывается, у меня нет никаких ролей в приложении MPSIEM:
источник

IY

Ivan Yakushev in MaxPatrol SIEM
уточняю релиз: 23.1.3482
симптомы следующие: при открытии веб-интерфейса MPSIEM хром рисует connection refused, остальные компоненты (MC, PTKB) работают исправно
источник

IY

Ivan Yakushev in MaxPatrol SIEM
починил.
проблема case-sensitive для Hostname сервера в параметрах вида *HostAddress кочует из релиза в релиз
источник

m

max in MaxPatrol SIEM
Ivan Yakushev
починил.
проблема case-sensitive для Hostname сервера в параметрах вида *HostAddress кочует из релиза в релиз
тогда там поди еще и часть сервисов не запускались?
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Ivan Yakushev
починил.
проблема case-sensitive для Hostname сервера в параметрах вида *HostAddress кочует из релиза в релиз
В каком регистре Hostname задавали? Оригинальный / нижний?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Alexander Stepanov
В каком регистре Hostname задавали? Оригинальный / нижний?
Ставил коллега, поэтому точно сказать не могу, думаю, что во время установки он использовал значения по умолчанию (тыкал "далее-далее"), а так как FQDN сервера HOSTNAME.domain.com во все параметры это и записало.
Когда у него не взлетело, он позвал меня, я начал менять (а кто сталкивался, тот знает, что один параметр надо менять дважды HOSTNAME.domain.com -> ip -> hostname.domain.com).
Дело это не быстрое, поэтому пока применялось, я потыкался в другие настройки, увидел вот такое поведение как на скринах и подумал что-то новенькое, но нет, оказалось, те же яйца, только сбоку
источник

IY

Ivan Yakushev in MaxPatrol SIEM
max
тогда там поди еще и часть сервисов не запускались?
сейчас подумал, и скорее всего все-таки что-то не запустилось, т.к. 3333/TCP не слушался. думаю, был невнимателен.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
это ещё долго будет так? вроде бы с 21.1 или с 22 известно про этот баг
источник

IY

Ivan Yakushev in MaxPatrol SIEM
или это фича?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
В прошлом релизе из-за этого у меня PTKB не заработала, теперь вот уже SIEM
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Ivan Yakushev
Ставил коллега, поэтому точно сказать не могу, думаю, что во время установки он использовал значения по умолчанию (тыкал "далее-далее"), а так как FQDN сервера HOSTNAME.domain.com во все параметры это и записало.
Когда у него не взлетело, он позвал меня, я начал менять (а кто сталкивался, тот знает, что один параметр надо менять дважды HOSTNAME.domain.com -> ip -> hostname.domain.com).
Дело это не быстрое, поэтому пока применялось, я потыкался в другие настройки, увидел вот такое поведение как на скринах и подумал что-то новенькое, но нет, оказалось, те же яйца, только сбоку
Дважды этот параметр приходилось вводить потому что консольная утилита не умела case-sense. Эту проблему должны победить в R24.

А то что он исходный регистр не принял, а в нижнем все ок -  нужно изучить причины. Да были похожие обращения, но мы уже не раз находили и исправляли ошибки. Боюсь, тут может быть что-то новое.
источник