Size: a a a

2019 April 11

NA

Nikolai Arefiev in MaxPatrol SIEM
сторадж отдельно, siem отдельно, ядро отдельно?
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
сторадж отдельно, siem отдельно, ядро отдельно?
да
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
для 3К eps ? какой поток целевой планируете?
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
для 3К eps ? какой поток целевой планируете?
на текущий момент до 3к на постоянной основе
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
ясно, давайте в рамках техподдержки. для вашего кейса и доступных ресурсов, схема развертывания неоптимальна.
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
ясно, давайте в рамках техподдержки. для вашего кейса и доступных ресурсов, схема развертывания неоптимальна.
окей, тогда позже. надо решить текущую проблему и пойду в саппорт
источник

Z

Zer🦠way in MaxPatrol SIEM
всем спасибо, ну и нафлудил я
источник

ML

Mr Linkoln in MaxPatrol SIEM
Zer🦠way
всем спасибо, ну и нафлудил я
Комьюнити мощь!💪
источник

Z

Zer🦠way in MaxPatrol SIEM
Mr Linkoln
Комьюнити мощь!💪
ну пока в сапп напишешь, вечером ответят что понадобится время на рассмотрение вопроса и тд. у меня 2 тикета, по обоим пока тихо...смысла открывать третий и ждать у моря погоды не вижу
источник

К

Кац in MaxPatrol SIEM
давайте пушить позитив вместе - тоже имеем проблемы с производительностью сторейдж компоненты SIEM-а. Если вы исходные события не используете - можете попробовать их отключить, должно существенно полегчать. хотя это, конечно, костыль.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
в данном случае надо порешать проблему с схд, проблема уйдет.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
с высокой долей вероятности :)
источник

Z

Zer🦠way in MaxPatrol SIEM
Nikolai Arefiev
с высокой долей вероятности :)
но это не точно (с)
источник
2019 April 12

v

virars in MaxPatrol SIEM
Коллеги, подскажите, MP SIEM поддерживает сбор событий Hyper-V? Если да, то какой модуль/транспорт он использует?
источник

E

EИ0Ʇ in MaxPatrol SIEM
virars
Коллеги, подскажите, MP SIEM поддерживает сбор событий Hyper-V? Если да, то какой модуль/транспорт он использует?
Hyper-V виндовый сервис, логи виндовые, транспорт wmi
источник

v

virars in MaxPatrol SIEM
Wmi по макспатроловски будет "транспорт windows audit"? Для офф документации нужно расписать..
источник

K

KMGN in MaxPatrol SIEM
virars
Коллеги, подскажите, MP SIEM поддерживает сбор событий Hyper-V? Если да, то какой модуль/транспорт он использует?
Wineventlog т.к Heper-V пишет логи в стандартные журналы событий Windows
источник

E

EИ0Ʇ in MaxPatrol SIEM
скорее windows logs,
источник

v

virars in MaxPatrol SIEM
Понял, спасибо!
источник

IS

I S in MaxPatrol SIEM
Roman Sergeev
Можно с таймером
Коллеги, я ведь правильно понимаю что так должно работать?
источник