Size: a a a

MaxPatrol SIEM & VM

2020 December 16

RS

Roman Sergeev in MaxPatrol SIEM & VM
что-то кучно пошли эти ситуации :(
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
всех в lowercase :)
источник

DD

Denis David in MaxPatrol SIEM & VM
Nikolai Arefiev
регистр в hostname?
Как можно поправить ?
источник

m

max in MaxPatrol SIEM & VM
Denis David
Как можно поправить ?
corecfg set -p ИмяПараметра  Новое значение
Ну и mccfg
В зависимости от того какой из параметров надо поменять
Проверить - corecfg get и mccfg get
источник

G

GenRockeR in MaxPatrol SIEM & VM
Почему-то техподдержка порекомендовала сначала на localhost все перевести. Потом домены верные ввести. Но в corecfg, mccfg все в lowercase
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
GenRockeR
Почему-то техподдержка порекомендовала сначала на localhost все перевести. Потом домены верные ввести. Но в corecfg, mccfg все в lowercase
потому что утилиты cfg до версии 24 не регистрочувствительны. Нельзя сразу поменять HOSTNAME на hostname.
cmd скажет nothing to change
источник

G

GenRockeR in MaxPatrol SIEM & VM
Alexander Stepanov
потому что утилиты cfg до версии 24 не регистрочувствительны. Нельзя сразу поменять HOSTNAME на hostname.
cmd скажет nothing to change
а если сделать corecfg get -f backup.xml. Там все в lower и потом загрузить опять через corecfg set -f backup.xml?
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
GenRockeR
а если сделать corecfg get -f backup.xml. Там все в lower и потом загрузить опять через corecfg set -f backup.xml?
не знаю, но через localhost надежнее.
Даже если у вас все параметры уже в нижнем регистре, я бы советовал:
corecfg set -p HostAddress localhost PtkbFeatureHost localhost PtmcHostAddress localhost
kbcfg set -p HostAddress localhost IdentityServerAddress localhost CoreAddress localhost
mccfg set -p HostAddress localhost PtmcHostAddress localhost

и потом обратно поменять это всё на те же FQDN.

данная утилита хранит в себе пользовательские параметры, отсюда берутся значения и прописываются в различные зависимые конфиги. Так как в логе мелькает хост в верхнем регистре, значит где-то в конфиге он есть. Эти манипуляции с очень большой вероятностью это исправят
источник

G

GenRockeR in MaxPatrol SIEM & VM
Alexander Stepanov
не знаю, но через localhost надежнее.
Даже если у вас все параметры уже в нижнем регистре, я бы советовал:
corecfg set -p HostAddress localhost PtkbFeatureHost localhost PtmcHostAddress localhost
kbcfg set -p HostAddress localhost IdentityServerAddress localhost CoreAddress localhost
mccfg set -p HostAddress localhost PtmcHostAddress localhost

и потом обратно поменять это всё на те же FQDN.

данная утилита хранит в себе пользовательские параметры, отсюда берутся значения и прописываются в различные зависимые конфиги. Так как в логе мелькает хост в верхнем регистре, значит где-то в конфиге он есть. Эти манипуляции с очень большой вероятностью это исправят
Благодарю. проверю дополнительно
источник

DD

Denis David in MaxPatrol SIEM & VM
День добрый.
Коллеги, подскажите, какой порт надо открыть для активации сиема.
GuardantActivationWizard
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
Сходу не скажу, но если что можно оффлайн активацией воспользоваться
источник

/

/% in MaxPatrol SIEM & VM
Добрый день, подскажите у ПТ есть требования что только авторизованные партнёры могут разворачивать сием как интегратор?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Добрый день!

Не могу понять аномалию: чек-лист проверки системы говорит мне, что сервис обновлений установлен и настроен и компоненты системы обновлены. Но Система> Управление системой>Агент пишет, что "Узел с агентом недоступен для UCS. Обновление невозможно"

Кто виноват и что делать?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
23 или 23.1? есть ли nad sensor или ретрокоррелятор?
источник

m

max in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Добрый день!

Не могу понять аномалию: чек-лист проверки системы говорит мне, что сервис обновлений установлен и настроен и компоненты системы обновлены. Но Система> Управление системой>Агент пишет, что "Узел с агентом недоступен для UCS. Обновление невозможно"

Кто виноват и что делать?
Обычный агент? На нем salt minion настроен? На ucs ключ агента авторизован?
источник

G

GenRockeR in MaxPatrol SIEM & VM
🎅 Klaudiusz Lapinski
Добрый день!

Не могу понять аномалию: чек-лист проверки системы говорит мне, что сервис обновлений установлен и настроен и компоненты системы обновлены. Но Система> Управление системой>Агент пишет, что "Узел с агентом недоступен для UCS. Обновление невозможно"

Кто виноват и что делать?
Если это 2019 server, то нужно включать форвардинг пакетов между интерфейсами. По умолчанию он теперь выключен. Если несколько интерфейсов еще в системе
источник

m

max in MaxPatrol SIEM & VM
GenRockeR
Если это 2019 server, то нужно включать форвардинг пакетов между интерфейсами. По умолчанию он теперь выключен. Если несколько интерфейсов еще в системе
а зачем форвардинг на ядре и агенте?
источник

G

GenRockeR in MaxPatrol SIEM & VM
Я встречал ситуацию, когда SIEM agent на одном интерфейсе слушают, а UCS на внутреннем интерфейсе. Условно SIEM и Storage во внутренней сети, а кора с несколькими адресами
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
GenRockeR
Я встречал ситуацию, когда SIEM agent на одном интерфейсе слушают, а UCS на внутреннем интерфейсе. Условно SIEM и Storage во внутренней сети, а кора с несколькими адресами
По моему тут дело что команды cmd нужно прописывать через пуск и запуск с админправами
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Хотя я работал с локаладмином
источник