Size: a a a

MaxPatrol SIEM & VM

2021 August 24

RS

Roman Sergeev in MaxPatrol SIEM & VM
👍🏿
источник

m

max in MaxPatrol SIEM & VM
Спасибо!
источник
2021 August 25

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Коллеги, всем привет!
Обновил SIEM на версию 24.1.4056 и MS Defender ругнулся на компонент.
Что это: фолспозитив или в саппорт прислать?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
мы думаем, что это FP :)
но в саппорт прислать обязательно
с подробностями о том, что за задача, её профиль и пр
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Вероятно это профиль Full PenTest дал такое срабатывание, но спасибо! ;)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
а раньше не ругалось?
мне казалось у нас ZeroLogon давно в пентесте есть
какая у вас была версия до этого?
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Предпоследняя версия (точно не скажу)
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
И вроде не ругалась. Точно утверждать не буду
источник

KS

Kirill Savinov in MaxPatrol SIEM & VM
Всем привет. При обновлении с 24.0.4009 на 24.1.4056 установка Core завершается с ошибкой, в логе установки ошибка установки DotNetCore Windows Hosting. Было ли такое у кого-то?
источник

KS

Kirill Savinov in MaxPatrol SIEM & VM
Сам установочный файл CoreSetup.exe загрузил через UCS - насколько я понимаю, он идентичен обычному установочнику
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
обратитесь в тех поддержку
источник

EM

Eugene Matveev in MaxPatrol SIEM & VM
и покажите список установленного ПО. Возможно, удаление предыдущей версии при обновлении завершилось не корректно
источник

РЖ

Роман Журавлев... in MaxPatrol SIEM & VM
Коллеги, всем привет!

Я правильно понимаю, что в случае протухания лицензии все задачи останавливаются, новые запустить/создать не возможно а в самом интерфейсе все остается как было?
Спасибо
источник

SR

Sergey Rybkin in MaxPatrol SIEM & VM
Работающие задачи не останавливаются. Нельзя создать новые и запустить остановленные задачи
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Коллеги, привет! А я ведь могу ускорить процесс нормализации старых событий, которые уже есть в системе, после изменения формулы нормализации?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
В СДК все ок, нормализуется, а после обновления формулы уже минут 30 старые события висят в ненормализованном виде
источник

m

max in MaxPatrol SIEM & VM
Что значит "ускорить процесс нормализации событий, которые уже есть в  системе"?
Если они уже нормализованы, то новые формулы на них никак не повлияют, если нет, то будут обработаны в порядке общей очереди.
источник

VS

Vladimir Soloviev in MaxPatrol SIEM & VM
Они ненормализованы. А новые почти не поступают - раз в полдня. По моей логике, при изменении формулы нормализации старые события, которые уже есть в событиях, должны нормализоваться, нет?
источник

m

max in MaxPatrol SIEM & VM
если они уже не нормализованы, то нужно разбираться с формулой. Эти события уже заново в нормализацию не попадут (ну разве что Вы их еще раз соберете)
источник

E

EИ0Ʇ in MaxPatrol SIEM & VM
чёй та? события летят по графу формул
источник