Size: a a a

MaxPatrol SIEM & VM

2021 May 12

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
6.1
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
перезагрузки всех серверов (Core, Storage, SIEM, Agent) не помогает
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
ткните, что искать?
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
В первую очередь нужно смотреть журналы \ProgramData\RabbitMQ\log
И лучше наверное создать обращение в саппорт
источник

m

max in MaxPatrol SIEM & VM
думаю что логи rmq и какого-нибудь сервиса из недоступных должны помочь
а что в web-консоли rmq?
источник

m

max in MaxPatrol SIEM & VM
>30 Gb свободного на диске где rmq?
источник

IM

Ismoilbek Mamajonov in MaxPatrol SIEM & VM
Всем Привет.  Я хочу попробовать maxpatrol siem.  где я могу получить пробную версию
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
на Core? 11Gb...
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
2021-05-12 13:45:55.357 [warning] <0.3130.1> closing AMQP connection <0.3130.1> (10.17.6.202:52950 -> 10.17.6.201:5671, vhost: 'mpx', user: 'mpx_siem'):
client unexpectedly closed TCP connection
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
и такое раз в 5 сек
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
Ээээ... каждые 10 минут
2021-05-12 13:37:15.680 [error] <0.737.0> Could not find handle.exe, please install from sysinternals
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
есть и такое:
2021-05-12 11:36:39.915 [error] emulator Discarding message {'$gen_cast',{force_event_refresh,#Ref<0.3480876157.834666497.237588>}} from <0.344.0> to <0.598.0> in an old incarnation (1) of this node (2)
источник

m

max in MaxPatrol SIEM & VM
и лимит в самом кролике поправлен7
он по дефолту хочет 30Gb свободного места
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
похоже нет... щас гляну
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
{disk_free_limit, "20GB"}
источник

m

max in MaxPatrol SIEM & VM
rabbitmqcfg get -p RMQ_DISK_FREE_LIMIT
источник

m

max in MaxPatrol SIEM & VM
можно поправить через
rabbitmqcfg set -p RMQ_DISK_FREE_LIMIT
но я бы рекомендовал место увеличить
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
RMQ_DISK_FREE_LIMIT = '20' (Integer)
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
🤔 я понял... расширю сейчас лучше...
источник