Size: a a a

MaxPatrol SIEM & VM

2020 December 14

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Denis David
не первая попытка
Тогда техподдержке нужны журналы всех установок.

Как мне кажется можно попробовать удалить постгре и попробовать ещё раз. Возможно нужно будет реестр почистить
источник
2020 December 15

G

GenRockeR in MaxPatrol SIEM & VM
Alexander Stepanov
>  A service (PostgreSQL12.CORE) already exists. Please specify another name.
Ошибка явно намекает что либо постгря уже была установлена другим продуктом, либо это не первая попытка установить сием.
Ну там у них есть клинер. Полностью удалить всё и заново инсталлер запустить. А то дальше может ругаться на монго и много чего ещё
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Всем привет. Напомните, плиз, в профиле модуля filemonitor, в секции input, есть поддержка regex ?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
как у модуля syslog
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Пока нет
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Понял, спасибо.
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
GenRockeR
Ну там у них есть клинер. Полностью удалить всё и заново инсталлер запустить. А то дальше может ругаться на монго и много чего ещё
Тогда лучше сразу ОС переустановить)
Там инсталлятор умный. Все некорректные компоненты он пытается восстановить. Все корректные, он пропускает. Проблема при восстановлении постгре, инсталлятор сам не может восстановить, потому что от старой установки что-то мешает
источник

DD

Denis David in MaxPatrol SIEM & VM
День добрый.
источник

DD

Denis David in MaxPatrol SIEM & VM
Коллеги, подскажите, где можно посмотреть, в высоконагруженном сиеме, имя хостов сервер и сторадж?
источник

e

e6e6e in MaxPatrol SIEM & VM
Denis David
Коллеги, подскажите, где можно посмотреть, в высоконагруженном сиеме, имя хостов сервер и сторадж?
IP (обычно указывают ip, а не fqdn) можно посмотреть на ядре:
corecfg get
Hostname, наверное, лучше посмотреть на самих узлах или во внешней системе мониторинга СИЕМ. Вы же мониторите эти узлы, да?)
источник

DD

Denis David in MaxPatrol SIEM & VM
e6e6e
IP (обычно указывают ip, а не fqdn) можно посмотреть на ядре:
corecfg get
Hostname, наверное, лучше посмотреть на самих узлах или во внешней системе мониторинга СИЕМ. Вы же мониторите эти узлы, да?)
Просто инфу посмотреть
источник

DD

Denis David in MaxPatrol SIEM & VM
Еще вопрос
источник

DD

Denis David in MaxPatrol SIEM & VM
Core Application Registration почему может не стартовать?
источник

m

max in MaxPatrol SIEM & VM
Denis David
Core Application Registration почему может не стартовать?
А что он в своем журнале пишет ?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Опять с регистром в имени проблемы? (
источник

DD

Denis David in MaxPatrol SIEM & VM
max
А что он в своем журнале пишет ?
2020-12-15 23:42:10,193 [16916:5] Windows service terminated.
2020-12-15 23:43:55,080 [16448:14] Microservice has error state, service will be disposed.
2020-12-15 23:43:55,099 [16448:10] Microservice 'ApplicationRegistration' finished with Error state.
Details: Exception: System.AggregateException: One or more errors occurred. ---> Shared.Errors.ErrorException: Error encountered while communicating with remote service.
Error details:
{
 "Uri": "https://siem-core:3334/ptms/api/sso/v2/client_application/permissions",
 "Message": "Internal Server Error",
 "Code": 500,
 "Type": "api.call.error"
}

  at ApplicationRegistration.ApplicationRegistrationMicroservice.Synchronize(IContainer container, CancellationToken cancellationToken)
  at ApplicationRegistration.ApplicationRegistrationMicroservice.Initialize(IInitializationContext context)
  at Shared.Microservices.Microservice.Initialize(MicroserviceConfiguration configuration, CancellationToken token)
  at System.Threading.Tasks.Task`1.InnerInvoke()
  at System.Threading.Tasks.Task.Execute()
  --- End of inner exception stack trace ---
---> (Inner Exception #0) Shared.Errors.ErrorException: Error encountered while communicating with remote service.
Error details:
{
 "Uri": "https://siem-core:3334/ptms/api/sso/v2/client_application/permissions",
 "Message": "Internal Server Error",
 "Code": 500,
 "Type": "api.call.error"
}

  at ApplicationRegistration.ApplicationRegistrationMicroservice.Synchronize(IContainer container, CancellationToken cancellationToken)
  at ApplicationRegistration.ApplicationRegistrationMicroservice.Initialize(IInitializationContext context)
  at Shared.Microservices.Microservice.Initialize(MicroserviceConfiguration configuration, CancellationToken token)
  at System.Threading.Tasks.Task`1.InnerInvoke()
  at System.Threading.Tasks.Task.Execute()<---
источник

m

max in MaxPatrol SIEM & VM
Denis David
2020-12-15 23:42:10,193 [16916:5] Windows service terminated.
2020-12-15 23:43:55,080 [16448:14] Microservice has error state, service will be disposed.
2020-12-15 23:43:55,099 [16448:10] Microservice 'ApplicationRegistration' finished with Error state.
Details: Exception: System.AggregateException: One or more errors occurred. ---> Shared.Errors.ErrorException: Error encountered while communicating with remote service.
Error details:
{
 "Uri": "https://siem-core:3334/ptms/api/sso/v2/client_application/permissions",
 "Message": "Internal Server Error",
 "Code": 500,
 "Type": "api.call.error"
}

  at ApplicationRegistration.ApplicationRegistrationMicroservice.Synchronize(IContainer container, CancellationToken cancellationToken)
  at ApplicationRegistration.ApplicationRegistrationMicroservice.Initialize(IInitializationContext context)
  at Shared.Microservices.Microservice.Initialize(MicroserviceConfiguration configuration, CancellationToken token)
  at System.Threading.Tasks.Task`1.InnerInvoke()
  at System.Threading.Tasks.Task.Execute()
  --- End of inner exception stack trace ---
---> (Inner Exception #0) Shared.Errors.ErrorException: Error encountered while communicating with remote service.
Error details:
{
 "Uri": "https://siem-core:3334/ptms/api/sso/v2/client_application/permissions",
 "Message": "Internal Server Error",
 "Code": 500,
 "Type": "api.call.error"
}

  at ApplicationRegistration.ApplicationRegistrationMicroservice.Synchronize(IContainer container, CancellationToken cancellationToken)
  at ApplicationRegistration.ApplicationRegistrationMicroservice.Initialize(IInitializationContext context)
  at Shared.Microservices.Microservice.Initialize(MicroserviceConfiguration configuration, CancellationToken token)
  at System.Threading.Tasks.Task`1.InnerInvoke()
  at System.Threading.Tasks.Task.Execute()<---
Тогда смотреть журнал iam.
Но предварительно стоит проверить, что везде в настройках *HostAddress именно siem-core в нижнем регистре и что это имя ресолвится в адрес коры
источник
2020 December 16

DD

Denis David in MaxPatrol SIEM & VM
max
Тогда смотреть журнал iam.
Но предварительно стоит проверить, что везде в настройках *HostAddress именно siem-core в нижнем регистре и что это имя ресолвится в адрес коры
ERROR [24] WebApi #2271 Unexpected exception. System.InvalidOperationException: Policy error while contacting the discovery endpoint https://SIEM-core:3334/.well-known/openid-configuration: Endpoint belongs to different authority: https://siem-core:3334/.well-known/openid-configuration/jwks
  at IdentityModel.AspNetCore.OAuth2Introspection.PostConfigureOAuth2IntrospectionOptions.<GetIntrospectionEndpointFromDiscoveryDocument>d__3.MoveNext()
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
регистр в hostname?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
SIEM-core
вот оно
источник