Size: a a a

2019 April 16

NA

Nikolai Arefiev in MaxPatrol SIEM
в принципе есть лайфхак - открыть реквест в Позтив на поддержку источника :)
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Change Auditor... у них в руководстве говорится о webhook, я правдв еще не сильно углублялся, может, действительно есть еще варианты...
https://support.quest.com/technical-documents/change-auditor/7.0.2/siem-integration-guide#TOPIC-1144186
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
вообще делали интеграцию с imperva incapsula, там аналогичный механизм сбора. т.ч. реквест на поддержку - вполне нормальное решение.
источник

IS

I S in MaxPatrol SIEM
А поддержка только с нормализацией помогает? С корреляцией нет?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
I S
А поддержка только с нормализацией помогает? С корреляцией нет?
Если очевидно, что не работает как заявлено, то помогает
источник

IS

I S in MaxPatrol SIEM
А если не очевидно, куда бежать?)
Или точнее возможен ли ответ что данную логику (в текущий момент) реализовать невозможно?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кидайте в нашего инженера с кем на проекте работаете
источник

IS

I S in MaxPatrol SIEM
Уже кинул, а в ответ тишина))
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Давно? ))
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Коллеги, подскажите, компонент MPX Agent поддерживает функционал second destination или нет? Допустим в mpxagent set прописать два IP
🆙 😊
источник

IS

I S in MaxPatrol SIEM
Максим Максимович
Давно? ))
Тикет сегодня пол двенадцатого завел, а ему проблему уже почти неделю назад подсветил)
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Коллеги, подскажите, компонент MPX Agent поддерживает функционал second destination или нет? Допустим в mpxagent set прописать два IP
Куда прописать? И что отправлять?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Максим Максимович
Куда прописать? И что отправлять?
Ну мы же конфигурационный файл изменяем у MPX Agent, при первичной установке. Указываем IP Core машины, чтобы он знал куда слать события. А можно second destination прописать? Я просто не тестил этот момент, решил уточнить
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Хотя, сейчас в инсталляторе по моему можно IP указать, но суть вопроса не меняет)
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Ну мы же конфигурационный файл изменяем у MPX Agent, при первичной установке. Указываем IP Core машины, чтобы он знал куда слать события. А можно second destination прописать? Я просто не тестил этот момент, решил уточнить
Нет не возможно, вы хотите форвардинг?
источник

KM

Kirill Mitrofanov 🌱... in MaxPatrol SIEM
Ну да, куда нибудь ещё слать события помимо Core машины
источник

D

Dips in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Ну да, куда нибудь ещё слать события помимо Core машины
А зачем?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Куда-нибудь еще должно понимать формат
источник

IS

I S in MaxPatrol SIEM
Например если один core умрет, на другой core
источник

m

max in MaxPatrol SIEM
Kirill Mitrofanov 🌱
Ну да, куда нибудь ещё слать события помимо Core машины
В смысле на ядро И еще куда-то или куда-то, если ядро недоступно?
источник