Size: a a a

2020 October 27

AS

Alexander Stepanov in MaxPatrol SIEM
Иван
Добрый день. Возникла ситуация, когда нажимаешь на ссылку в скоррелированном событии (из n исходных событий),выводится ошибка 404 - File or directory not found (происходит редирект в папку \Positive Technologies\MaxPatrol SIEM Core\WebService\undefined\), а undefined  лишняя директория, если в адресной строки её удалить, то события открываются корректно. Где в IIS можно подправить этот раздел, чтобы убрать директорию undefined? Или это кривая ссылка в самом приложении? Версия 23.1.3482.
Добрый день!

А Вы уже обращались в саппорт с таким же сообщением? Звучит как бага, которую надо исправить. Заодно и обходное решение попросите
источник

И

Иван in MaxPatrol SIEM
Alexander Stepanov
Добрый день!

А Вы уже обращались в саппорт с таким же сообщением? Звучит как бага, которую надо исправить. Заодно и обходное решение попросите
Нет. Обращусь
источник

RS

Roman Sergeev in MaxPatrol SIEM
Да, обязательно обратитесь. Мы уже видели такое, но не смогли воспроизвести. Очень хочется логов и пр
источник

N

Natalia in MaxPatrol SIEM
Всем привет! Как вы считаете, нужны ли киберучения и достаточно ли защищены российские компании?

Мои коллеги хотят разобраться, насколько актуальны киберучения и как ИБ-специалисты оценивают уровень безопасности бизнеса. Расскажите, считаете ли вы киберучения полезной инициативой и какие задачи вы хотели бы решить с их помощью. Опрос анонимный.
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, добрый день. А предустановленный сервер all-in-one приходит с уже установленным сиемом? 😳
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Зачем так?
источник

D

Dips in MaxPatrol SIEM
он же ALL in ONE… как же иначе?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Dips
он же ALL in ONE… как же иначе?
А проблема с изменением имени сервера осталась в прошлых релизах? Раньше же не рекомендовали менять имя сервера после установки, если мне не изменяет память
источник

D

Dips in MaxPatrol SIEM
исправили, но я не готов сказать в каком..
источник

R

RB in MaxPatrol SIEM
Rabbit теперь переживает смену имени? Без доп. телодвижений?
источник

D

Dips in MaxPatrol SIEM
RB
Rabbit теперь переживает смену имени? Без доп. телодвижений?
да
источник

R

RB in MaxPatrol SIEM
Спасибо за инфу
источник

R

RB in MaxPatrol SIEM
В доке к 23.1 есть упоминание:
источник

R

RB in MaxPatrol SIEM
После развертывания системы не рекомендуется изменять имя сервераMP SIEM Server. Это приведет к завершению работы службы RabbitMQ с ошибками ипотере данных.
источник

R

RB in MaxPatrol SIEM
Но да, в 23.1 доке в разделе для низконагруженных систем такого нет, надо будет попробовать
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Dips
да
Спс
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Попробую как появится доступ к серверу
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Коллеги, а как то можно результаты запроса с группировками выгрузить в каком нить читаемом виде? Отчёт строится только по выбранной строке (группе) ((
источник

RS

Roman Sergeev in MaxPatrol SIEM
В CSV?
источник

🅳

🅳Ⓐ🅽 in MaxPatrol SIEM
Как?
источник