Size: a a a

MaxPatrol SIEM & VM

2021 March 11

Е

Елена in MaxPatrol SIEM & VM
Доброго времени суток. Подскажите по возможности использованию Hyper-V для развертывания MaxPatrol SIEM? В руководстве по внедрению 23 версии не указано, поддерживается ли данная платформа виртуализации. на 24 версию руководство не нашла на партнерском портале
источник
2021 March 12

E

EИ0Ʇ in MaxPatrol SIEM & VM
Елена
Доброго времени суток. Подскажите по возможности использованию Hyper-V для развертывания MaxPatrol SIEM? В руководстве по внедрению 23 версии не указано, поддерживается ли данная платформа виртуализации. на 24 версию руководство не нашла на партнерском портале
ограничений нет, главное соблюдение требований по ресурсам
источник

Е

Елена in MaxPatrol SIEM & VM
EИ0Ʇ
ограничений нет, главное соблюдение требований по ресурсам
Спасибо
источник

ММ

Максим Максимович... in MaxPatrol SIEM & VM
Елена
Спасибо
Еще резервация ресурсов в виртуальной среде и отключение миграции, чтобы не было потом больно и непонятно, почему под одной нагрузкой оно работает по-разному.
источник

v

virars in MaxPatrol SIEM & VM
Время смотреть хинди)
источник

AI

Alex Ivanov in MaxPatrol SIEM & VM
Танцы будут?
источник

N

Natalia in MaxPatrol SIEM & VM
Alex Ivanov
Танцы будут?
Уже нет, извините)
источник

DD

Denis David in MaxPatrol SIEM & VM
Коллеги, подскажите, после установки MP VM, висит:
Компонент инициализируется.
От Core Scopes (Scopes)"
Служба запущена, в чем может быть неисправность?
источник

m

max in MaxPatrol SIEM & VM
Denis David
Коллеги, подскажите, после установки MP VM, висит:
Компонент инициализируется.
От Core Scopes (Scopes)"
Служба запущена, в чем может быть неисправность?
а что в журналах сервиса?
источник

A

Aleksandr in MaxPatrol SIEM & VM
Всем добрый день. Вроде была возможность отправки событий и\или инцидентов во внешние системы. Подскажите, где об этом почитать? РА и РО прошёл, не нашёл. Только про сбор иерархической инсталляции есть, но это не совсем то (цель отправки - не другой MP SIEM)
источник

DD

Denis David in MaxPatrol SIEM & VM
max
а что в журналах сервиса?
"Type": "service.unavailable.error",
 "ServerAddress": "https://XXX.XXX.XXX.XXX:8703",
 "Message": "Error occured during communication"
источник

m

max in MaxPatrol SIEM & VM
Aleksandr
Всем добрый день. Вроде была возможность отправки событий и\или инцидентов во внешние системы. Подскажите, где об этом почитать? РА и РО прошёл, не нашёл. Только про сбор иерархической инсталляции есть, но это не совсем то (цель отправки - не другой MP SIEM)
2 варианта
- оповещение по событиям/инцидентам и web-hook + его обработка своими силами
- получение данных через API
источник

A

Aleksandr in MaxPatrol SIEM & VM
А где про них подробнее почитать? По API гайд мне 4 года обещают уже
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
Aleksandr
А где про них подробнее почитать? По API гайд мне 4 года обещают уже
))) нет его
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
и не будет видимо
источник

A

Aleksandr in MaxPatrol SIEM & VM
Т.е. сделать то можно хоть напрямую через базу, но хотелось бы что-то более официальное, устойчивое и поддерживаемое (что не сломается при релизе, потому что никто не думал, что этим пользуются и надо изменение формата и прочее учесть)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
апи меняется
источник

m

max in MaxPatrol SIEM & VM
Denis David
"Type": "service.unavailable.error",
 "ServerAddress": "https://XXX.XXX.XXX.XXX:8703",
 "Message": "Error occured during communication"
8703 - микросервис тенантов, стоит проверить что он отвечает на этом порту и глянуть его логи
источник

A

Aleksandr in MaxPatrol SIEM & VM
Меняется у всех, но гайды при этом тоже есть почти у всех ;)
источник

m

max in MaxPatrol SIEM & VM
Zer🦠way
и не будет видимо
будет )
stay tuned
источник