Size: a a a

MaxPatrol SIEM & VM

2021 March 27

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Михаил _
Доброй ночи. Обновился до 24 версии. Обновление прошло без замечаний, но сейчас состояние агента - не доступен и версия старая. Установка для низконагруженных систем, все на одном windows сервере. Вопрос «куда»/что смотреть?
Доброй ночи. А сам агент то обновили? Смотреть нужно на его журналы и на журналы Core Scanning.

Учитывая что health monitoring сейчас зелёный (когда агент совсем отвалился об этом обычно етсь ошибка в hm) можно попробовать перезагрузить службу Core Scanning.
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Агент установлен.
источник

М_

Михаил _ in MaxPatrol SIEM & VM
источник

m

max in MaxPatrol SIEM & VM
Михаил _
Агент установлен.
Стоит глянуть тогда правильно ли указан в настройке агента адрес ядра.
Ну и глянуть логи агента и rabbitmq
источник

К

Кац in MaxPatrol SIEM & VM
Михаил _
Агент установлен.
а задачи у вас получается перевести в запуск или остановить? или их статусы сохранились те же, что на момент обновления?
источник

К

Кац in MaxPatrol SIEM & VM
а при попытке запуска/остановки в консоли разработчика в браузере появляется 400я ошибка?
источник

М_

Михаил _ in MaxPatrol SIEM & VM
max
Стоит глянуть тогда правильно ли указан в настройке агента адрес ядра.
Ну и глянуть логи агента и rabbitmq
У меня все на одном сервере, ошибок никаких при обновление не было. Задачи сбора событий в статусе - не запускалась. Меня смущает, что версия агента не обновилась.
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Кац
а задачи у вас получается перевести в запуск или остановить? или их статусы сохранились те же, что на момент обновления?
Задачи на момент обновления я остановил.
источник

К

Кац in MaxPatrol SIEM & VM
Михаил _
Задачи на момент обновления я остановил.
попробуйте что-нибудь запустить
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Не запускаются. В статусе агента- не доступен.
источник

К

Кац in MaxPatrol SIEM & VM
Михаил _
Не запускаются. В статусе агента- не доступен.
при запуске ошибка 400?
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Кац
при запуске ошибка 400?
Да 400 Bad Request
источник

К

Кац in MaxPatrol SIEM & VM
Михаил _
Да 400 Bad Request
у вас умер scanning. заведите тикет в суппорт - вы не одиноки
источник

М_

Михаил _ in MaxPatrol SIEM & VM
Кац
у вас умер scanning. заведите тикет в суппорт - вы не одиноки
Понял, спасибо.
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Доброго
Вопрос касательно табличных списков в 23.1:  те списки, что заполняются автоматически, должны выводить список записей? А то его открываешь - там пусто, если выполнить запрос в разделе "Активы", то записи есть.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Serg Feodor
Доброго
Вопрос касательно табличных списков в 23.1:  те списки, что заполняются автоматически, должны выводить список записей? А то его открываешь - там пусто, если выполнить запрос в разделе "Активы", то записи есть.
Да, должны. В логах core.tables есть проблемы?
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
Serg Feodor
Доброго
Вопрос касательно табличных списков в 23.1:  те списки, что заполняются автоматически, должны выводить список записей? А то его открываешь - там пусто, если выполнить запрос в разделе "Активы", то записи есть.
А смотрите в PT KB?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
:)
точно
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Лем ▲🍕
А смотрите в PT KB?
Да
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
в SIEM смотрите
источник