Size: a a a

2019 March 15

EM

Eugene Matveev in MaxPatrol SIEM
Кац
добрый вечер, коллеги... а кто подскажет, как установить .nupkg файл в ptkb?
Как выглядит имя файла? Какую верхнеуровневую задачу решаем?
источник

К

Кац in MaxPatrol SIEM
и почему может не быть кнопки "установить в SIEM" в ptkb?
источник

К

Кац in MaxPatrol SIEM
почему-то не выбралась с первого раза база установки...
источник

К

Кац in MaxPatrol SIEM
Eugene Matveev
Как выглядит имя файла? Какую верхнеуровневую задачу решаем?
за имя, к сожалению, уже не скажу... сейчас оно выглядит inst.ptkb и inst.nupkg
источник

К

Кац in MaxPatrol SIEM
верхнеуровнево - криво встал пткб после обновления на 19.1, нет таксономии и не отображается версия системного контента, пытаемся чинить
источник

К

Кац in MaxPatrol SIEM
интернета тоже нет
источник

К

Кац in MaxPatrol SIEM
планета шелезяка
источник

К

Кац in MaxPatrol SIEM
только майора со стечкиным за спиной не хватает
источник

IK

Ilya Kosynkin in MaxPatrol SIEM
Кац
и почему может не быть кнопки "установить в SIEM" в ptkb?
Устанавливать в SIEM можно только из установочной БД. Такая БД в системе может быть только одна и по умолчанию это PT Content. Если мигрируете с предыдущей версии, Editable автоматом станет установочной БД. На чистой инсталляции, если нужно вносить пользовательский контент, склонируйте PT Content и поставьте ее как установочную
источник

К

Кац in MaxPatrol SIEM
Ilya Kosynkin
Устанавливать в SIEM можно только из установочной БД. Такая БД в системе может быть только одна и по умолчанию это PT Content. Если мигрируете с предыдущей версии, Editable автоматом станет установочной БД. На чистой инсталляции, если нужно вносить пользовательский контент, склонируйте PT Content и поставьте ее как установочную
как оказалось, если кнопку "мигрировать" нажать дважды, то эдитаблов будет два, и установочным станет последний) сорян, наш косяк)
источник

AI

Anton Isaev in MaxPatrol SIEM
Обновляться в пятницу вечером показалось хорошей затеей?)
источник

К

Кац in MaxPatrol SIEM
Anton Isaev
Обновляться в пятницу вечером показалось хорошей затеей?)
там в понедельник в 10 пси
источник

К

Кац in MaxPatrol SIEM
а на 19.1 обновились ещё в начале недели. просто нормализацию решили обновить только сейчас
источник

AI

Anton Isaev in MaxPatrol SIEM
Кац
там в понедельник в 10 пси
Ну значит будем побеждать всем чатом))
источник

AI

Anton Isaev in MaxPatrol SIEM
Кац
как оказалось, если кнопку "мигрировать" нажать дважды, то эдитаблов будет два, и установочным станет последний) сорян, наш косяк)
Сейчас пошло дело?
источник

К

Кац in MaxPatrol SIEM
да, база выбралась, установка пошла... ну и рядом ждем, когда пткб зальётся
источник
2019 March 18

A

Aleksandr in MaxPatrol SIEM
Добрый день, подскажите, в каком гайде можно поискать про интеграцию с MP8? В гайде по источникам вижу только сбор системных журналов, про сбор отчетов для наполнения моделей информации не нашел
источник

A

Aleksandr in MaxPatrol SIEM
Нашел вроде, в Operator Guide, в разделе работы с активами
источник

A

Aleksandr in MaxPatrol SIEM
Зато в этом же разделе ничего не могу найти про уведомление об изменении динамической группы активов. Вроде был такой функционал?
источник

D

Dips in MaxPatrol SIEM
Aleksandr
Зато в этом же разделе ничего не могу найти про уведомление об изменении динамической группы активов. Вроде был такой функционал?
описано в админгайде, раздел 5.5.2
источник