Size: a a a

MaxPatrol SIEM & VM

2021 April 29

АД

Александр Данченков... in MaxPatrol SIEM & VM
Как правильно сделать чтобы он просто читал логи  не могу понять.
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Переслано от Александр Данченков...
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
В руководстве указанно что папка должна быть только на чтение.
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Версия у вас какая?
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
21
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
с тех пор утекло много воды (и не только воды), но я догадываюсь, что дело в сертифицированности
запросите в ТП или новую сборку, или отдельно новые версии скриптов и документации
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
В том и дело что пока обновить не получиться. А в новой версии как-то по другому сбор осуществляется?
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Доброго дня
А можно ссылку на инструкцию по настройке источников сбора данных с помощью роли системы управления конфигурациями Ansible?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Возьмите только скрипты и документацию из новой версии
источник

N

Natalia in MaxPatrol SIEM & VM
📬 Друзья, чтобы важные новости о продуктах и сервисах Positive Technologies не терялись в чатах, мы создали отдельный Телеграм-канал. Никакого флуда, только важные сообщения!

Подписывайтесь: https://t.me/ptproductupdate 👈🏻
источник
2021 April 30

VZ

Vladimir Z in MaxPatrol SIEM & VM
Добрый день, коллеги!
Подскажите, имеются ли какие-то известные проблемы с работой Max Patrol SIEM в среде виртуализации Hyper-V? Может ли наблюдаться снижение производительности по сравнению с VMWare при аналогичных аппаратных ресурсах или какие-то проблемы при эксплуатации?
источник
2021 May 01

SA

Saeed Alloubani in MaxPatrol SIEM & VM
Hi guys,

Error
Critical number of messages in queue pt.mpx.siem.receiver.incoming on the Core Messaging Service component.
источник

SA

Saeed Alloubani in MaxPatrol SIEM & VM
Checked RMQ on siem side - its busy with 90K level. On core side it is zero...
источник

SA

Saeed Alloubani in MaxPatrol SIEM & VM
What would be the possible problem?
источник

SA

Saeed Alloubani in MaxPatrol SIEM & VM
Repair done, no result
источник

SA

Saeed Alloubani in MaxPatrol SIEM & VM
This all happened after upgrade 6.1
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
Check that siem services is running
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
What's name of the 90K queue on server side siem?
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
Possible, you have to deploy siem content in PTKB to start siem service processing queue
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
Qeue name is pt.mpx.siem.receiver.incoming
источник