Size: a a a

MaxPatrol SIEM & VM

2021 March 30

G

GenRockeR in MaxPatrol SIEM & VM
аналитики пришли с вопросом, как разнести запуск по времени. Чтобы одни задачи стартовали в 0 минут, другие в 30 минут, и так далее. Чтобы были разнесены по времени запуски Custom Events Collector с походами в api
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
аналитики пришли с вопросом, как разнести запуск по времени. Чтобы одни задачи стартовали в 0 минут, другие в 30 минут, и так далее. Чтобы были разнесены по времени запуски Custom Events Collector с походами в api
ткнуть "запустить", агент расскедулит сам
источник

К

Кац in MaxPatrol SIEM & VM
ну или заложить крон в сам кастом ивент коллектор - он это позволяет
источник

К

Кац in MaxPatrol SIEM & VM
тогда передавать в профиле сбора
источник

G

GenRockeR in MaxPatrol SIEM & VM
ок
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
Кац
или просто назвать агента без точки в имени. тогда в домен не обязательно. но обязательно без точки на момент установки агента.
Ну может у меня был другой случай, но пока не ввёл в домен агента не фурычило. Хост звался всегда просто agent
источник

К

Кац in MaxPatrol SIEM & VM
Andrei Mushatenko
Ну может у меня был другой случай, но пока не ввёл в домен агента не фурычило. Хост звался всегда просто agent
значит fqdn у этого агент получался какой-то другой
источник

К

Кац in MaxPatrol SIEM & VM
ну или вариант более подходящий для солара - наплодить задач на каждое время, в которое должна быть выполнена задача. однако не забывать про то, что агент всё равно запустит задачу тогда, когда ему будет удобно
источник

G

GenRockeR in MaxPatrol SIEM & VM
Кац
ну или вариант более подходящий для солара - наплодить задач на каждое время, в которое должна быть выполнена задача. однако не забывать про то, что агент всё равно запустит задачу тогда, когда ему будет удобно
видимо по этому пути идут уже коллеги
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
видимо по этому пути идут уже коллеги
xDDD попал!
источник

G

GenRockeR in MaxPatrol SIEM & VM
Кац
xDDD попал!
Ну так опыт же ))
источник

К

Кац in MaxPatrol SIEM & VM
GenRockeR
Ну так опыт же ))
скорее жопыт
источник

K

Keep the secret in MaxPatrol SIEM & VM
Жопыт сын ашибак трудных
источник

G

GenRockeR in MaxPatrol SIEM & VM
Ну жопыт тоже бывает
источник

AP

Alexey Pavlov in MaxPatrol SIEM & VM
коллеги, вопрос не по теме чата, но может кто-то знает где найти образ PTAF версии 3.7.3.1200
источник

G

Gullible Beaver in MaxPatrol SIEM & VM
Alexey Pavlov
коллеги, вопрос не по теме чата, но может кто-то знает где найти образ PTAF версии 3.7.3.1200
источник

D

Dips in MaxPatrol SIEM & VM
Кац
крон у негативов почти полноценно переложен в вебморду
А была идея просто крон строку добавить как вариант)
источник

G

Gullible Beaver in MaxPatrol SIEM & VM
Alexey Pavlov
коллеги, вопрос не по теме чата, но может кто-то знает где найти образ PTAF версии 3.7.3.1200
Прямо на ваш вопрос ответа не знаю, увы, но может в этом чате знают
источник

К

Кац in MaxPatrol SIEM & VM
Dips
А была идея просто крон строку добавить как вариант)
а чего не добавили?
источник

D

Dips in MaxPatrol SIEM & VM
Кац
а чего не добавили?
Вроде как не юзерфрендли)
источник