Size: a a a

MaxPatrol SIEM & VM

2021 June 18

Л

Лем ▲🍕 in MaxPatrol SIEM & VM
Добрый день, можете переопределить терминал export TERM=xterm , а можете использовать для установки последнюю актуальную сборку
источник

Б

Байк in MaxPatrol SIEM & VM
Спасибо, помогло
источник

R

Roman in MaxPatrol SIEM & VM
источник

R

Roman in MaxPatrol SIEM & VM
Помогала смена локали на агенте
источник

NT

Nikita Titov in MaxPatrol SIEM & VM
Спасибо! попробую поиграться с локалью
источник
2021 June 21

g

g in MaxPatrol SIEM & VM
Коллеги, добрый день! Службы на AIO не могут остановиться силами PowerShell, жду уже более часа. Возможен ли аварийный останов Topology.Host.exe через ProcessExplorer? Будет ли функционировать далее SIEM?
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Добрый день. В первую очередь я бы попробовал остановить через services.msc
Если зависла остановка именно службы Topology.Host.exe и остановить службу не получается, то убивать процесс да

Можно ещё посмотреть что в это время в журналах происходит Topology.log (\ProgramData\Positive Technologies\MaxPatrol SIEM Core\Logs)
источник

g

g in MaxPatrol SIEM & VM
Спасибо за оперативный ответ, после ProcessExplorer есть вероятность отказа в успешном запуске SIEM? И есть ли подробная инструкция по ротации логов постгре? Спасибо.
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
не могу исключить её полностью, но если служба уже час не завершается то вряд ли есть выбор. Я бы сказал, что вероятность поломки службы низкая. Если что-то пойдёт не так, обращайтесь в службу технической поддержки.

Да. см. adminguide, раздел "Настройка журналирования работы компонентов сторонних производителей"
источник
2021 June 22

N

Natalia in MaxPatrol SIEM & VM
[Новость для партнеров PT]

Приглашаем менеджеров по продажам и развитию бизнеса в интеграторах и дистрибьюторах принять участие в вебинаре о спецпредложении на MaxPatrol SIEM All-in-One. Вебинар состоится состоится 29 июня с 11:00 до 12:00 по московскому времени.

На вебинаре поговорим про ГОСТ Р 57580.1-2017 и о том, почему для выполнения его требований нужен SIEM. Подробно расскажем, на кого распространяется акция, про ее условия, а также преимущества MaxPatrol SIEM All-in-One для банков. В конце ответим на вопросы.

Регистрация открыта на партнерском портале
источник

M

Max in MaxPatrol SIEM & VM
Коллеги всем привет. Поделитесь опытом, кто сталкивался: можно ли в СИЕМ завернуть логи ДНС-сервера Windows Server? Если да, то как.
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
Все привет. Может кто сталкивался
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
как это вылечить?
источник

AM

Andrei Mushatenko in MaxPatrol SIEM & VM
что там поломалось?
источник

К

Капибара in MaxPatrol SIEM & VM
В refguide описано
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Добрый день! посоветуйте способ по массовому изменению правил нормализации.
Пример:
у источника появилось дополнительное поле в заголовке  и во все 30 (условно) правил требуется добавить одну и туже строку.
Редактирование по одному правилу очень время затратно
источник

AE

Andrey Egorov in MaxPatrol SIEM & VM
в 30 это еще довольно быстро)
источник

AE

Andrey Egorov in MaxPatrol SIEM & VM
если всего строку добавить, то минут 5-10 займет)
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Для другого источника провернул такое. С учётом работы KB заняло в разы больше времени чем 5-10 минут
источник