Size: a a a

MaxPatrol SIEM & VM

2021 March 16

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
Добрый день. Подскажите, где можно скачать версию export_data для R21? В последней версии export_data при попытке выбрать события с ES получаю:
2021-03-16 09:55:05,844: Detected ES version: 1.7
2021-03-16 09:55:05,867: No ptsiem_events_ indices in ES
2021-03-16 09:55:06,847: No more data
Он ищет ptsiem_events_ судя по всему, а у меня в базе:
green  open   siem_events_2021-03-10   4   0   31549112            0     33.6gb         33.6gb
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
да, в 22 релизе схема сменилась
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
А ссылка есть на старый export_data? Или только кейс в саппорт?
источник

m

max in MaxPatrol SIEM & VM
Иван Богучарский
А ссылка есть на старый export_data? Или только кейс в саппорт?
так он в sdk есть прямо в 21 релизе, не подходит?
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
нет самого 21-го sdk,  поделитесь ссылкой? :)
источник

R

RB in MaxPatrol SIEM & VM
C:\ProgramData\Positive Technologies\Knowledge Base\SiemSdk\версия_сдк\ptsiem-sdk ?
источник

m

max in MaxPatrol SIEM & VM
Иван Богучарский
нет самого 21-го sdk,  поделитесь ссылкой? :)
C:\ProgramData\Positive Technologies\Knowledge Base\SiemSdk\21.1.3550\ptsiem-sdk\export_data.exe
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM & VM
У меня на системе после апдейта с 21-й версии только 23-я версия осталась.
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
после обновления на 23 версию kb стал невыносимо тупой
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
это только у меня так?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
опаааа!
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
и у тебя эти спецэффекты
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
это прям вообще дичь
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
монитор хочется сломать
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
мы тут уже и на SSD перевели и теперь проверяем нет ли проблем с нашей виртуализацией, где все крутиться.
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
до апдейта контент работал отлично)
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
после апдейта он сразу стал тупым
источник

e

e6e6e in MaxPatrol SIEM & VM
Nikolai Arefiev
и у тебя эти спецэффекты
Мне ответили, что всё так и должно быть, но мы посмотрим )
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
как оформит баг пока не понимаю, т.к. по отладчику в хроме все запросы выполняются за 20-100мс, но интерфейс все равно тупит дико
источник

e

e6e6e in MaxPatrol SIEM & VM
Переслано от e6e6e
Вот так выглядит переход от открытого правила корреляции к MITRE_ATTCK_whitelist.
Если без задержек нажимать на нужные кнопки, то это порядка 120s =|
источник