Size: a a a

MaxPatrol SIEM & VM

2020 November 18

И

Иван in MaxPatrol SIEM & VM
Всем привет. Подскажите, где можно скачать утилиту export_data для 7 версии эластика?
источник

И

Иван in MaxPatrol SIEM & VM
Иван
Всем привет. Подскажите, где можно скачать утилиту export_data для 7 версии эластика?
Вопрос отпал, нашел утилиту в папке sdk-gui
источник

ММ

Максим Максимович... in MaxPatrol SIEM & VM
Иван
Всем привет. Подскажите, где можно скачать утилиту export_data для 7 версии эластика?
Делали делали онлайн справку, похоже не все пользуются((, легче в чатике спросить))
источник

И

Иван in MaxPatrol SIEM & VM
Максим Максимович
Делали делали онлайн справку, похоже не все пользуются((, легче в чатике спросить))
Почему-то подумал, что эти утилиты могут находиться где-то рядом с установленным ядром
источник

A

Alexander in MaxPatrol SIEM & VM
Всем привет!
Подскажите, я правильно понимаю, что информация об ip адресах актива должна обновляться в момент его сканирования в режиме аудит?
У актива несколько раз менялся ip, теперь в его карточке 4 ip адреса. Не знаю как удалить лишние старые ip адреса. SIEM 21.1
источник

L

Lynx in MaxPatrol SIEM & VM
Спасибо @vbengin  за классные нововведения в siem :)
источник

ММ

Максим Максимович... in MaxPatrol SIEM & VM
Alexander
Всем привет!
Подскажите, я правильно понимаю, что информация об ip адресах актива должна обновляться в момент его сканирования в режиме аудит?
У актива несколько раз менялся ip, теперь в его карточке 4 ip адреса. Не знаю как удалить лишние старые ip адреса. SIEM 21.1
Это история актива, сетевой интерфейс удалить нельзя отдельно, только сам актив.
источник

A

Alexander in MaxPatrol SIEM & VM
Максим Максимович
Это история актива, сетевой интерфейс удалить нельзя отдельно, только сам актив.
Спасибо за ответ!
Столкнулся с проблемой, что инциденты/события привязываются к активу по старому ip (тот что в истории). При этом этот Ip адрес придлежит уже другому устройству.
Получается, что решить проблему можно только удалением актива и созданием нового?
источник

ММ

Максим Максимович... in MaxPatrol SIEM & VM
Alexander
Спасибо за ответ!
Столкнулся с проблемой, что инциденты/события привязываются к активу по старому ip (тот что в истории). При этом этот Ip адрес придлежит уже другому устройству.
Получается, что решить проблему можно только удалением актива и созданием нового?
Получается, что да. Но тикет заведите в ТП.
источник

BG

Bryan Griffin in MaxPatrol SIEM & VM
Коллеги, подскажите, пожалйста, у MP SIEM есть failover для агента?
Т.е. агент в случае падения основного MPCore начинает слать на другой MPCore

По документации не нашел информации, возможно ли это вообще реализовать.
источник

e

e6e6e in MaxPatrol SIEM & VM
Bryan Griffin
Коллеги, подскажите, пожалйста, у MP SIEM есть failover для агента?
Т.е. агент в случае падения основного MPCore начинает слать на другой MPCore

По документации не нашел информации, возможно ли это вообще реализовать.
То есть вы хотите HA кластер из Core (Core же должны синхронизироваться)?
Кто-то рассказывал, что делали такое ;)
источник

BG

Bryan Griffin in MaxPatrol SIEM & VM
e6e6e
То есть вы хотите HA кластер из Core (Core же должны синхронизироваться)?
Кто-то рассказывал, что делали такое ;)
Да, для начала интересует, как это вообще можно сделать и есть ли подобный функционал из коробки
источник

ММ

Максим Максимович... in MaxPatrol SIEM & VM
Bryan Griffin
Коллеги, подскажите, пожалйста, у MP SIEM есть failover для агента?
Т.е. агент в случае падения основного MPCore начинает слать на другой MPCore

По документации не нашел информации, возможно ли это вообще реализовать.
В стандартной поставке нет, если нужен функционал отказоустойчивости, необходима дополнительная HA лицензия и участие ПТ в проектирование.
источник

BG

Bryan Griffin in MaxPatrol SIEM & VM
Понятно, спасибо
источник

BG

Bryan Griffin in MaxPatrol SIEM & VM
Коллеги, напомните, пожалуйста, дефолтный пароль от серверов на DEbian где можно посмотреть?
Если ПАКом развернуто было
источник

K

KyKyLLIoHoK in MaxPatrol SIEM & VM
P0sitive не катит?
источник

BG

Bryan Griffin in MaxPatrol SIEM & VM
KyKyLLIoHoK
P0sitive не катит?
Неа
источник

v

vbengin in MaxPatrol SIEM & VM
странно
источник

C

CaptainRon in MaxPatrol SIEM & VM
Коллеги подскажите кто сталкивался с кейсом: когда событие дергаешь из ms sql поле которое заполнено русскими символами не обрабатывается (в исходных данных в этом поле пусто)
Куда капать?
источник

IU

Igor Utkin in MaxPatrol SIEM & VM
Что-то не отдекодилось как вариант, в сторону кодировок.
источник