Size: a a a

MaxPatrol SIEM & VM

2021 July 30

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Правда версия 21, но это не критично, мы стенды и на меньших аппаратных гоняли
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Ну с 21 производительность выросла, а не упала
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Факт
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Короче, я бы на пилоте не советовал пренебрегать аппаратными требованиями, т.к. можно создать неприятные впечатления о продукте
источник

Р

Роман Кузнецов... in MaxPatrol SIEM & VM
все так, но если заказчик не может предоставить больше мощностей
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Рекомендую пристально смотреть за нагрузкой на проц, потребление памяти и iops iowait, если нет возможности выбить рекомендуемое вирт/физ.железо.
источник
2021 August 02

ИК

Иван Колосов... in MaxPatrol SIEM & VM
Добрый день! Кото-нибудь с такой ошибкой при создании правил корреляции для Касперского сталкивался? Буду благодарен любой помощи                                                                                                                    Failed to provide content : Localization reloading failed : In translation file for language 'en' at line 328: bad translation descriptor string 'id = "PT_Kaspersky_Security_Center_odbc_GNRL_EV_ATTACK_DETECTED_with_src_ip': Unclosed quoted string starting at 0:5 (pos 5)
источник

SF

Serg Feodor in MaxPatrol SIEM & VM
Ну так кавычки нет)
источник

ИК

Иван Колосов... in MaxPatrol SIEM & VM
Да,  только в правиле которое создаю все есть
источник

ИК

Иван Колосов... in MaxPatrol SIEM & VM
И в правиле локализации кассперского  тоже - оно работает события есть в логах сием
источник

ИК

Иван Колосов... in MaxPatrol SIEM & VM
Я  хочу чтобы в инциденты попадали
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Добрый день.
Подскажите в версии 23.0XX, что лежит в базе Postgre? Инциденты, активы?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
почти всё
кроме инцидентов, наверное
источник

ИК

Иван Колосов... in MaxPatrol SIEM & VM
версия 21
источник

S

Sergey in MaxPatrol SIEM & VM
Здравствуйте! Чем можно открыть экспортированный файл из knowledge base с расширением . kb?
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Это архив, внутри текстовые файлы
источник

S

Sergey in MaxPatrol SIEM & VM
Спасибо
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
а не у кого не было ошибки при Core обновлении с 23.0.3300 до 23.0.3539?
Positive Technologies Knowledge Base Data Package state: Failed
Failed to acquire payload for package. Payload hash mismatch.
источник

IY

Ivan Yakushev in MaxPatrol SIEM & VM
Коллеги, всем привет!
Спорим тут с коллегой, как именно настраивать учетку для выполнения задач аудита активов Windows? кто чем пользуется? какой, на ваш взгляд, оптимальный подход?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
domain admin конечно))))
источник