Size: a a a

MaxPatrol SIEM & VM

2021 June 15

m

max in MaxPatrol SIEM & VM
Нужно поставить отдельный ретрокоррелятор. Потребуется отдельная машина с Debian
источник

R

Roman_ in MaxPatrol SIEM & VM
Хороший вопрос. Как это можно уточнить?
источник

R

Roman_ in MaxPatrol SIEM & VM
то есть требуется отдельная машина, с отдельной компонентой? А можно совместить , к примеру , с другими компонентами yg Debian? к примеру с обновлялкой?
источник

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
А точно не edu.ptsecurity.com ?
источник

M

MRX in MaxPatrol SIEM & VM
Уже заработало, спасибо
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
1) Да
2) Мы бы не рекомендовали, но при выявлении проблем можно вынести на отдельный хост, никто не пострадает.
+ есть подозрение что ваша лицензия не позволяет юзать сторонние агенты, коим является ретрокоррелятор уточните у вашего менеджера
источник

R

Roman_ in MaxPatrol SIEM & VM
со сторонними агентами сбора информации работает (сбор информации со стороннего сегмента), вопрос : ретрокоррелятор к ним относится?
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
да, относится. теперь не совсем ясно почему на лицензии AIO вы подключили сторонних агентов
источник

R

Roman_ in MaxPatrol SIEM & VM
мы сейчас с пилотом работаем, может потому нам и подключили такую возможность
источник

R

Roman_ in MaxPatrol SIEM & VM
Как раз тестировали работу с агентами
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
а, ну на пилоте да, без разницы. тогда поднимайте ещё хост под агент и разворачивайте ретроагента
источник

R

Roman_ in MaxPatrol SIEM & VM
Спасибо.
источник

M

MaxX in MaxPatrol SIEM & VM
Коллеги, чем грозит не продление поддержки MP SIEM?
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
отсутствием возможности запуска задач
источник
2021 June 16

W

Weddell in MaxPatrol SIEM & VM
Коллеги, добрый день! Кто сталкивался с ошибкой "Укажите IP-адрес или полное доменное имя узла (FQDN): endpoint" при создании задачи на импорт журналов (профиль FileImporter)? Всё согласно гайду на настройке источников делаю, эта ошибка всё равно возникает. Версия SIEM  24.0.3911
источник

W

Weddell in MaxPatrol SIEM & VM
Причем в руководстве оператора вот что пишут. НО блока *Параметры SIEM* нет. Где его найти?
источник

W

Weddell in MaxPatrol SIEM & VM
источник

c

cinortoce in MaxPatrol SIEM & VM
Что за документ?
источник

W

Weddell in MaxPatrol SIEM & VM
Руководство оператора 6.1 (R24)
источник

c

cinortoce in MaxPatrol SIEM & VM
Похоже руководство оператора плавно перекочевало из 23 версии )
источник