Size: a a a

MaxPatrol SIEM & VM

2020 December 08

SS

Sergey Shtin in MaxPatrol SIEM & VM
Приветствую.
Подскажите, а где смотреть логи взаимодействия SIEM с почтовым сервером? В части отправки уведомлений\отчетов
источник

AR

Alexey Razumov in MaxPatrol SIEM & VM
triggers.log на ядре, если не ошибаюсь
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Alexey Razumov
triggers.log на ядре, если не ошибаюсь
да, там есть. Спасибо!
источник

Л

Летающий вирус... in MaxPatrol SIEM & VM
Всем спокойной ночи
источник

Л

Летающий вирус... in MaxPatrol SIEM & VM
источник
2020 December 09

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Всем привет. Все кто ушли в API, обратите внимание, что в R23.1 изменились endpoint для инцидентов. mpsiemlib обновил с учетом изменений.
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Добрый день! Почему при установке 23.1 я могу зайти в KB, Management, но при попытке зайти на localhost:3333 я получаю фигушку? На файерволах порты все открыты
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
То есть я не могу попасть на сием
источник

m

max in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Добрый день! Почему при установке 23.1 я могу зайти в KB, Management, но при попытке зайти на localhost:3333 я получаю фигушку? На файерволах порты все открыты
Что в журналах сервиса applicationregistration?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
max
Что в журналах сервиса applicationregistration?
Сейчас на другой сервер ставлю. Если не запустится скажу. А какие основные причины такого поведения?
источник

e

e6e6e in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Сейчас на другой сервер ставлю. Если не запустится скажу. А какие основные причины такого поведения?
Попробуйте локально с ядра открыть WEB-интерфейс.
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Не открывается
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Пробовал
источник

m

max in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Сейчас на другой сервер ставлю. Если не запустится скажу. А какие основные причины такого поведения?
пока нет журналов - сложно сказать что именно не так
в *HostAddress fqdn, ip или localhost?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
А адрес журнала где?
источник

m

max in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
А адрес журнала где?
по дефолту: C:\ProgramData\Positive Technologies\MaxPatrol SIEM Core\Logs\ApplicationRegistration.log
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
max
по дефолту: C:\ProgramData\Positive Technologies\MaxPatrol SIEM Core\Logs\ApplicationRegistration.log
Спасибо! Сейчас буду работать по ошибке. В вообще все кто ставил уже 23.1 без ошибок при инсталляции ставили?
источник

К

Кац in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Спасибо! Сейчас буду работать по ошибке. В вообще все кто ставил уже 23.1 без ошибок при инсталляции ставили?
да, проблем не возникло
источник

v

virars in MaxPatrol SIEM & VM
Коллеги, кто настраивал почтовые уведомления в siem (а так же все причастные) помогите решить проблему с настройкой уведомлений.
Проблемы две:
При всех произведённых настройках (заполнены поля в corecfg - адрес почтового сервера, порт, УЗ, пароль для входа, default credentials=false, настроены сами уведомления в веб интерфейсе сиема), система в notifications.log выдаёт ошибку аутентификации
2 ошибка - попытки отправить уведомления на почту происходят только с уведомления и по инцидента, прочие уведомления (такие как изменение статусов задач, ошибки и старт, ошибки работоспособности в индикаторе и прочее) - не работают, даже не пытаются отправиться - нет в логах записей. Уведомления настроены, включены, отправка - немедленно, почта указана
источник

v

virars in MaxPatrol SIEM & VM
Ssl в corecfg пробовал ставить True пробовал false, пробовал менять формат УЗ: УЗ@домен, домен/УЗ, ошибка не меняется
источник