Size: a a a

2019 October 29

6

640kilobyte in MaxPatrol SIEM
Там вроде в один поток все работает
источник

6

640kilobyte in MaxPatrol SIEM
Судя по тому, что жрется один процессор
источник

Z

Zer🦠way in MaxPatrol SIEM
нет
источник

Z

Zer🦠way in MaxPatrol SIEM
корелятор работает в один, обогащение умеет многопоточность
источник

Z

Zer🦠way in MaxPatrol SIEM
но как это сделать я не фига не вижу
источник

6

640kilobyte in MaxPatrol SIEM
а уверен что обогащение медленно работает, а не роутер с ума сошел?
источник

Z

Zer🦠way in MaxPatrol SIEM
я ioc загрузил 100к и обогащение прицепил
источник

Z

Zer🦠way in MaxPatrol SIEM
и начались чудеса: Превышен допустимый объем очередей MaxPatrol SIEM Server Messaging Service
источник

6

640kilobyte in MaxPatrol SIEM
Zer🦠way
и начались чудеса: Превышен допустимый объем очередей MaxPatrol SIEM Server Messaging Service
а что по очередям в rabbitmq на srv?
источник

Z

Zer🦠way in MaxPatrol SIEM
enricherq 60к очередь
источник

6

640kilobyte in MaxPatrol SIEM
и все растет?
источник

Z

Zer🦠way in MaxPatrol SIEM
да
источник

Z

Zer🦠way in MaxPatrol SIEM
а ресурсы свободные
источник

6

640kilobyte in MaxPatrol SIEM
и сервис обогащения уже пробовал перезапускать?
источник

6

640kilobyte in MaxPatrol SIEM
и в логах у него все нормально?
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
и сервис обогащения уже пробовал перезапускать?
конечно
источник

6

640kilobyte in MaxPatrol SIEM
и нет 100500 правил обогащения?
источник

6

640kilobyte in MaxPatrol SIEM
и процом он молотит на все доступные ядра?
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
и нет 100500 правил обогащения?
неа
источник

Z

Zer🦠way in MaxPatrol SIEM
все началось с одного правила которое работает с сетевыми событиями
источник