Size: a a a

2019 March 12

IS

I S in MaxPatrol SIEM
Ну это как бэ не сием уже))
источник

К

Кац in MaxPatrol SIEM
Dips
пока настраивается только ротация/лимит..
а вы видимо хотите настраивать политику аудита?
закинул в суппорт багу, ZTA-973-37900
источник

К

Кац in MaxPatrol SIEM
I S
Ну это как бэ не сием уже))
как бэ в самом сиеме)))
источник

IS

I S in MaxPatrol SIEM
Кац
как бэ в самом сиеме)))
Ааа))
источник

D

Dips in MaxPatrol SIEM
Кац
закинул в суппорт багу, ZTA-973-37900
угу, эти действия видимо не логируются, добавим.
источник

К

Кац in MaxPatrol SIEM
Dips
угу, эти действия видимо не логируются, добавим.
ещё редактирование и добавление/удаление в/из группы
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Коллеги, кто-то обновлялся до версии 19.1.2631?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
во время обновления компонента SIEM Storage возникают ошибки:

----------
         ID: elasticsearch_logrotate.conf
   Function: file.managed
       Name: /etc/logrotate.d/elasticsearch
     Result: False
    Comment: Unable to manage file: Jinja variable 'salt.utils.odict.OrderedDict object' has no attribute 'PathLog'
    Started: 16:15:33.426375
   Duration: 24.616 ms
    Changes:  


----------
         ID: saltstack_logrotate.conf
   Function: file.managed
       Name: /etc/logrotate.d/salt-common
     Result: False
    Comment: Unable to manage file: Jinja variable 'salt.utils.odict.OrderedDict object' has no attribute 'RotateSize'
    Started: 16:15:33.471672
   Duration: 18.696 ms
    Changes:
источник

IY

Ivan Yakushev in MaxPatrol SIEM
нашел проблему, при обновлении Debian до версии 9.4 нужно следить за версией salt, т.к. скрипт установки storage не может выполнить downgrade до той версии, которую использует
источник

IY

Ivan Yakushev in MaxPatrol SIEM
соответственно этот downgrade надо сделать вручную, если пакеты salt-* имеют версию старше находящихся в дистрибутиве
источник

a

alaniel in MaxPatrol SIEM
Коллеги из ПТ, подскажите, когда появится поддержка sns версии 8.4?
источник

a

alaniel in MaxPatrol SIEM
alaniel
Коллеги из ПТ, подскажите, когда появится поддержка sns версии 8.4?
Сама отвечу на свой вопрос: поддержка есть в версии 19.1
источник

И

Илья КГНИЦ in MaxPatrol SIEM
Добрый день!
Коллеги подскажите а есть возможность изменить поля в скачиваемом PDF инциденте, так чтобы при скачивании были видны события ?
источник

V

Virgile L'Eneide in MaxPatrol SIEM
Илья КГНИЦ
Добрый день!
Коллеги подскажите а есть возможность изменить поля в скачиваемом PDF инциденте, так чтобы при скачивании были видны события ?
В самом инциденте на сием, сопутствующие события есть?
источник

И

Илья КГНИЦ in MaxPatrol SIEM
Virgile L'Eneide
В самом инциденте на сием, сопутствующие события есть?
да
источник

NK

ID:793544149 in MaxPatrol SIEM
а на каком компоненте сием хранятся журналы которые собирает агент? или они там же и хранятся, на агенте?
источник

D

Dips in MaxPatrol SIEM
ID:793544149
а на каком компоненте сием хранятся журналы которые собирает агент? или они там же и хранятся, на агенте?
Если вы про логи самого агента, то они рядом с агентом лежат
источник

NK

ID:793544149 in MaxPatrol SIEM
не, я про журналы например которые агент берет с виндовых тачек
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Агент собирает события из журналов, прокачивает через себя (есть локальный кэш) далее передает в серверную часть. В итоге события сохраняются в Elastic.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
О своей работе агент пишет в лог. Логи агента, лежат на машине с агентом
источник