Size: a a a

2019 April 25

IS

I S in MaxPatrol SIEM
Я в прошлой версии(19.0) тоже пробовал было норм, а сейчас(19.1) приходит одно событие при старте задачи и все, хотя по трафику вижу вроде опрашивается
источник

c

cinortoce in MaxPatrol SIEM
Ну у меня тоже 19.1 на стенде, работает нормально
источник

c

cinortoce in MaxPatrol SIEM
А что проверяешь и по какому порту?
источник

IS

I S in MaxPatrol SIEM
Доступность хоста по icmp и доступность 80 порта на этом хосте
источник

c

cinortoce in MaxPatrol SIEM
хмм, ну вот сейчас также все сделал, только порт 22, все отработало как должно
источник

c

cinortoce in MaxPatrol SIEM
и события и инцидент
источник

IS

I S in MaxPatrol SIEM
А порт 22 не слушается?
источник

c

cinortoce in MaxPatrol SIEM
ну я выключил машину и сегенерился инцидент
источник

c

cinortoce in MaxPatrol SIEM
Включил обратно и получил событие что снова alive
источник

IS

I S in MaxPatrol SIEM
А периодически события не приходят? Только при изменении состояния?
источник

RS

Roman Sergeev in MaxPatrol SIEM
с нашей стороны там вряд ли что-то менялось
источник

IS

I S in MaxPatrol SIEM
Раньше шли постоянно
источник

IS

I S in MaxPatrol SIEM
А может я путаю)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Service_alive должны идти постоянно
на этом вся логика построена
источник

c

cinortoce in MaxPatrol SIEM
Ну это сейчас про service monitoring или host?
источник

c

cinortoce in MaxPatrol SIEM
Я делаю задачу host availability monitoring и она создает событие alive только когда задача запускается
источник

c

cinortoce in MaxPatrol SIEM
или когда машина включается, которую мониторю
источник

c

cinortoce in MaxPatrol SIEM
Больше этим событием не спамит
источник

RS

Roman Sergeev in MaxPatrol SIEM
вообще наверное да
формально поток alive не требуется, а требуется его наличие после dead

и модуль так и устроен
я уже подзабыл за 4 года
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Коллеги, а не могли бы пояснить, что поддалкивает решать ИТ-шную задачу мониторинга доступности средсвами SIEM-решения? Ведь для этого есть совсем иной класс средств.
источник