Size: a a a

MaxPatrol SIEM & VM

2021 February 16

E

EИ0Ʇ in MaxPatrol SIEM & VM
Zer🦠way
я тут такие поставил попентестить (отключив кучу всего) сеточку....3 дня она пентестилась и сдох агент вместе со всеми задачами
десятую по восьмой маске, да?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
EИ0Ʇ
десятую по восьмой маске, да?
нет) шуть меньше
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
но мне понравилось
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
особенно то что потом сервис агента не запускался
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
пока кэш не удалил
источник

К

Кац in MaxPatrol SIEM & VM
там с 23й маски уже проблемы начинаются, если заполненность хорошая
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Кац
там с 23й маски уже проблемы начинаются, если заполненность хорошая
я 16 рубанул с плеча
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
забыл прошлогодний опыт похорон сиема
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
ССЗБ
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
в 24 релизе прямо очень многое улучшили в плане процессинга большого количества активов
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Roman Sergeev
в 24 релизе прямо очень многое улучшили в плане процессинга большого количества активов
предлагаешь повторить?)))
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
предлагаешь повторить?)))
ну ты скажи, какое реальное количество адресов вызвало проблемы
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Roman Sergeev
ну ты скажи, какое реальное количество адресов вызвало проблемы
короче на ~700 активах оно погибло
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
причем делал через агент который вообще не нагружен
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
там же специально сделано предварительное обнаружение целей для пентеста чтобы не нагружать лишний раз.
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
EИ0Ʇ
там же специально сделано предварительное обнаружение целей для пентеста чтобы не нагружать лишний раз.
ну оно обнаружило 6к целей)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
но не вывезло
источник

К

Кац in MaxPatrol SIEM & VM
EИ0Ʇ
там же специально сделано предварительное обнаружение целей для пентеста чтобы не нагружать лишний раз.
которое по факту делает порт скан при запуске задачи
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Кац
которое по факту делает порт скан при запуске задачи
оно делает то, что указано в профиле
можешь icmp ping ограничиться
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Zer🦠way
ну оно обнаружило 6к целей)
ну вот это место переделано полностью
до 24 релиза на агент улетало сразу 6к джобов
отсюда были все проблемы с остановкой таких заданий
сейчас улетит то количество, которое он может переварить за раз
и дальше ему будет докидываться по чуть-чуть
основной объём очереди остаётся на стороне ядра
источник