Size: a a a

2019 March 12

NA

Nikolai Arefiev in MaxPatrol SIEM
Логи агента так же можно запросить из веб-интерфейса. В таком случае они будут запрошены у агента ядром и отданы вам в браузер в виде архива.
источник

NK

ID:793544149 in MaxPatrol SIEM
спасибо
источник

D

Dips in MaxPatrol SIEM
ID:793544149
не, я про журналы например которые агент берет с виндовых тачек
В случае виндовых логов, агент удалённо подключается к серверу указанному в задаче сбора и вычитывает события из журналов указанных в профиле..
При сборе событий с других источников возможны различные варианты, такие как подключение к базам данных и выполнение sql запросов, подключение по ssh/smb и чтение файлов...
А дальше всё как Коля описал ;)
источник
2019 March 13

NK

ID:793544149 in MaxPatrol SIEM
а как в профиле MP8ScanImporter изменить правильно параметр path smb://<host>/<reports_path>, кто может скинуть пример, а то что то задача не запускается
источник

m

max in MaxPatrol SIEM
ID:793544149
а как в профиле MP8ScanImporter изменить правильно параметр path smb://<host>/<reports_path>, кто может скинуть пример, а то что то задача не запускается
host == агент или нет? если совпадает, то можно написать c:\\xxxx\\yyy
источник

VB

Vladislav Borisov in MaxPatrol SIEM
ID:793544149
а как в профиле MP8ScanImporter изменить правильно параметр path smb://<host>/<reports_path>, кто может скинуть пример, а то что то задача не запускается
Там путь до папки расшариной указывается
источник

EP

Eugene P in MaxPatrol SIEM
ID:793544149
а как в профиле MP8ScanImporter изменить правильно параметр path smb://<host>/<reports_path>, кто может скинуть пример, а то что то задача не запускается
Обсудили в ЛС
источник

EP

Eugene P in MaxPatrol SIEM
для локальной папки "path": "c://dir/subdir", для сетевой "path": "smb://192.168.1.1/Logs"
источник

К

Кац in MaxPatrol SIEM
всем привет
источник

К

Кац in MaxPatrol SIEM
PS C:\Users\ptuser> mpxcore set -p HostAddress iqdc-vm-mp-01
2019-03-13 19:29:51.8715    Warning    2019-03-13 19:29:51.8265    Warning    C:\Program Files\Positive Technologies\PT
KB\Tools\PtKb.Tools.exe isAvailable exited with error result 1
2019-03-13 19:29:51.8725    Warning    Cannot tune PTKB parameters. You will need to do it manually.
источник

К

Кац in MaxPatrol SIEM
это что конкретно мне надо сделать вручную?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Это в новом дистрибутиве?
источник

К

Кац in MaxPatrol SIEM
это после обновления на 19.1.2605
источник

К

Кац in MaxPatrol SIEM
с 19.0.2382
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
А если сохранить конфиг в файл, изменить параметры и залить файл обратно?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Т.е не через одиночный set параметры менять
источник

К

Кац in MaxPatrol SIEM
сейчас попробую
источник

К

Кац in MaxPatrol SIEM
PS C:\Users\ptuser> mpxcore set -f params.xml
2019-03-13 19:49:59.7728    Error      DataVersion - these parameters can only be set during the installation.
2019-03-13 20:02:20.9177    Warning    2019-03-13 20:02:20.8647    Warning    C:\Program Files\Positive Technologies\PT
KB\Tools\PtKb.Tools.exe isAvailable exited with error result 1
2019-03-13 20:02:20.9197    Warning    Cannot tune PTKB parameters. You will need to do it manually.
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Коллеги изменили процедуру конфигурирования компонентов?)
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
По параметрам в PTKB. Система не очень любит, когда ее перезагружают. И если она выполняет какую-то долгую операцию, она иногда просит ее «не беспокоить». В данном случае это скорее всего установка обновлений. Мониторить прогресс установки можно на вкладке «Базы данных». После того как операция завершится, можно повторить попытку поменять параметры.
источник