Size: a a a

MaxPatrol SIEM & VM

2021 May 21

Z

Zer🦠way in MaxPatrol SIEM & VM
можно файлом наверное
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
в мануале нет постре?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Пак на pg недавно вышел же. Тем должны быть инструкции по подключению и нормализации
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
каким транспортом забираем?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Не помню. Syslog или filemonitor, вариантов немного
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
а) ну как я и предпологал
источник

C

CaptainRon in MaxPatrol SIEM & VM
Судя по всему надо ручками пописать ещё нормализацию будет
источник

m

max in MaxPatrol SIEM & VM
нормализация есть из коробки в актуальных релизах
под сислок для *nix и под eventlog для win
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Это зависит от того, зачем оно вам. Постгря и её многочисленные extensions могут ОЧЕНЬ много всего писать, да и ещё и в конфигурируемом виде. И оно к задачам ИБ обычно отношения не имеет совсем
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
Hello All , we have these services down after server had a power failer
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
iemserver-correlator.service      loaded failed failed  SIEM Server correlator
● siemserver-enricher.service        loaded failed failed  SIEM Server enricher
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
● siemserver-router.service          loaded failed failed  SIEM Server router
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
any advise please
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
See errors in /opt/mpx/../logs/corrrelator.log
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
Possibly fpta-enricher.db was corrupted
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
In this case ask tech support for repair instructions
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
this is the error i get
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
correlator.info: Closing database : /opt/mpxsiem/fpta/fpta_db.db
2021-04-26T10:54:42.871+0300 [694:694] correlator.info: Closing database : /opt/mpxsiem/fpta/fpta_enricher.db
2021-04-26T10:54:42.871+0300 [694:694] correlator.info: Closing database : /opt/mpxsiem/fpta/core_db.db
2021-04-26T10:54:42.875+0300 [694:694] bones.info: Release of critical resources successful
2021-04-26T10:54:42.875+0300 [694:694] bones.warn: Deregistration failed: Couldn't connect to server
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
Can you copy and paste the string with error?
источник

MH

Mohammed Houssani in MaxPatrol SIEM & VM
i cannot find any error, but when trying to deploy the expertise packs we get the follwing
источник