Size: a a a

MaxPatrol SIEM & VM

2020 December 21

6

640kilobyte in MaxPatrol SIEM & VM
teaforparty
Понятно.
Хорошо, фиг с этим. Просто даже если во вкладке событий через pdql запрос искать нужные события, то он их не находит
А правила нормализации под них есть вообще? Хранение сырых включено?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
640kilobyte
А правила нормализации под них есть вообще? Хранение сырых включено?
раз в export_data есть, то включено
источник

t

teaforparty in MaxPatrol SIEM & VM
640kilobyte
А правила нормализации под них есть вообще? Хранение сырых включено?
Есть и включено
В гуи_сдк формулы успешно отрабатывают
источник

t

teaforparty in MaxPatrol SIEM & VM
Ivan Yakushev
Там есть флаг normalized: true/false
Флаг false. Значит что-то скорее всего в самих формулах. Буду в эту сторону копать
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
teaforparty
Флаг false. Значит что-то скорее всего в самих формулах. Буду в эту сторону копать
в таком случае я бы проверил, что формула и граф загружены туда где они должны быть в 21.0
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
к сожалению, было так давно, что не помню в PTKB это уже или ещё нет
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
ptkb
с 19.1 начиная
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
и помню где-то в тех версиях, у меня было такое, что вроде все корректно загрузилось и все зеленое, но контент не работает до перезапуска SIEM
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
но это из области фантастики, всего 2 раза было
источник

6

640kilobyte in MaxPatrol SIEM & VM
В stats файле нормализатора список формул с которыми он реально работает сейчас
источник

6

640kilobyte in MaxPatrol SIEM & VM
Ivan Yakushev
но это из области фантастики, всего 2 раза было
3 с коррелятором, 1 с нормализатором, 1 с обогащением. Во всех случаях ресет спасал
источник

t

teaforparty in MaxPatrol SIEM & VM
640kilobyte
В stats файле нормализатора список формул с которыми он реально работает сейчас
Проверю, спасибо
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Добрый вечер!
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Это что может означать?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Места предостаточно
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Как я понял такое выскакивает когда пошёл прирост событий с 200 до 1200 после перезагрузки
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Если моя гипотеза верна отпишитесь что согласны, иначе нужно искать проблему
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
по данным эластика, дисковая подсистема сильно нагружена
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
функционально продукт работает, но есть симптомы того, что стенд перегружен
источник