Size: a a a

2020 October 30

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
а одной не обойтись из-за периодического отваливания или учётки разные?
Учетки
источник

Z

Zer🦠way in MaxPatrol SIEM
+ отсутствие нормального управления подзадачами и их отвалом
источник

Z

Zer🦠way in MaxPatrol SIEM
А костыли не хочу
источник

АГ

Александр Гаврилов... in MaxPatrol SIEM
Roman Sergeev
а одной не обойтись из-за периодического отваливания или учётки разные?
Да, причем первичные отваливание и не перезапуск если это задача на группу активов
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Zer🦠way
А костыли не хочу
источник

ДК

Денис К. in MaxPatrol SIEM
Денис К.
да по syslog
Но есть момент, возможно связан с настройкой самого микротика.  События поступают в сием. Но есть проблема, как мне кажется исходное событие разбивается на несколько событий в syslog или же событие какое-то неполное:
<190>Oct 29 16:25:19 Ekb-R7 Ekb-R7: Connected interface=
<190>Oct 29 16:25:19 Ekb-R7 Ekb-R7: : authenticated
<190>Oct 29 16:25:23 Ekb-R7 Ekb-R7: route added
Или такой вариант:
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: PACKET:
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: DF F8 00 00 00 00 00 00 00 00 00 00 00 00 00 01
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: E0 00 00 05 02 04 00 38 0A F6 D0 0E 00 00 01 05
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: E0 00 00 05 02 04 00 38 0A F5 CC 0D 00 00 01 05
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Денис К.
Но есть момент, возможно связан с настройкой самого микротика.  События поступают в сием. Но есть проблема, как мне кажется исходное событие разбивается на несколько событий в syslog или же событие какое-то неполное:
<190>Oct 29 16:25:19 Ekb-R7 Ekb-R7: Connected interface=
<190>Oct 29 16:25:19 Ekb-R7 Ekb-R7: : authenticated
<190>Oct 29 16:25:23 Ekb-R7 Ekb-R7: route added
Или такой вариант:
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: PACKET:
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: DF F8 00 00 00 00 00 00 00 00 00 00 00 00 00 01
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: E0 00 00 05 02 04 00 38 0A F6 D0 0E 00 00 01 05
<190>Oct 29 16:01:26 Ekb-R7 Ekb-R7: E0 00 00 05 02 04 00 38 0A F5 CC 0D 00 00 01 05
пойдемте в личку
источник

D

Donald in MaxPatrol SIEM
Добрый день! Как рассчитать примерную стоимость?
источник

Z

Zer🦠way in MaxPatrol SIEM
KasperskySecurityCenter_Events_Microsoft_SQL
источник

Z

Zer🦠way in MaxPatrol SIEM
имя бд не берет из настроек?
источник

Z

Zer🦠way in MaxPatrol SIEM
FROM KAV.dbo.ev_event AS events     захардкорено
источник

IY

Ivan Yakushev in MaxPatrol SIEM
дак давно же уже(
источник

IY

Ivan Yakushev in MaxPatrol SIEM
всегда так было
источник

Z

Zer🦠way in MaxPatrol SIEM
я нахожу, ругаюсь, потом забываю
источник

Z

Zer🦠way in MaxPatrol SIEM
и так по циклу
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
и так по циклу
Может стоит поменять стандартный профиль и перестать страдать? ;)
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Может стоит поменять стандартный профиль и перестать страдать? ;)
я столкнулся с ситуацией когда 50+ админов решили назвать бд по своему)))
источник

Z

Zer🦠way in MaxPatrol SIEM
😂по пачке профилей для каждого умника
источник

RS

Roman Sergeev in MaxPatrol SIEM
Zer🦠way
😂по пачке профилей для каждого умника
нет, по пачке задач с переопределением базы в настройках транспорта MSSQL
делаешь новый профиль в качестве базового
оттуда вычищаешь KAV. и используешь в задачах
источник

RS

Roman Sergeev in MaxPatrol SIEM
в принципе, если учётки специфичные только под скан, то можно даже транспорт в задачах не трогать, а на уровне сиквела прописать им дефолтную базу
ALTER LOGIN xxx WITH DEFAULT_DATABASE = KAV;
источник