Size: a a a

2019 October 31

G

Gullible Beaver in MaxPatrol SIEM
max
А пчоему не использовать обычный DATETIME
Есть теория, что более детальный макрос быстрее работает. Но я такое только в доке видел, сам не пробовал в этом убедиться.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Gullible Beaver
Есть теория, что более детальный макрос быстрее работает. Но я такое только в доке видел, сам не пробовал в этом убедиться.
Точное специфицирование формата снижало расходы на guessing и избавляло от проблем в редких ситуациях. Конкретных оценок по актуальным версиям компонентов нет и не факт, что на эту тему надо морочиться
источник
2019 November 01

AE

Ash Ed in MaxPatrol SIEM
Zer🦠way
в сдк 2.0 это пофикшено
Лучше юзать новый SDK.
источник

И

Иван in MaxPatrol SIEM
Возможно централизованно изменить настройки IP на узлах siem?
источник

G

Gullible Beaver in MaxPatrol SIEM
Gullible Beaver
corecfg (mpxcore)
kbtcfg (mpxptkb)
mccfg (ptms)
siemcfg (mpxsiem)
escfg (mpxes)
mongodbcfg
rabbitmqcfg
coreagentcfg (mpxagent)
coreagentmodulescfg
logrotatecfg
Вы про эти тулзы?
источник

G

Gullible Beaver in MaxPatrol SIEM
Если да, то в AdminGuide см главы 14 и 15 и приложения Б и В
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, такой вопрос:
Подключаю к сиему KSC и столкнулся с проблемой - sql сервер установлен с экземпляром по-умолчанию (не именованный, в стандартном случае это должен быть kav_cs_admin_kit). Как в этом случае указывать имя экземпляра при создании подключения на стороне сиема?
источник

RS

Roman Sergeev in MaxPatrol SIEM
в настройках транспорта
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Что писать в настройках транспорта?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
MSSQLSERVER не работает
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Если указывать такое имя в транспорте
источник

RS

Roman Sergeev in MaxPatrol SIEM
а студия коннектится?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Да, без указания имени инстанса, т.е. просто локалхост или внешний ip. Если в студии указывать имя инстанса - то она тоже не коннектится
источник

E

EИ0Ʇ in MaxPatrol SIEM
Maxim Gaydukov
Да, без указания имени инстанса, т.е. просто локалхост или внешний ip. Если в студии указывать имя инстанса - то она тоже не коннектится
посмотри инстанс в студии подключённой, так и укажи в сием
источник

c

cinortoce in MaxPatrol SIEM
EИ0Ʇ
посмотри инстанс в студии подключённой, так и укажи в сием
На скринах есть интсанс, дефолтный же
источник

c

cinortoce in MaxPatrol SIEM
Порты открыты?
источник

Z

Zer🦠way in MaxPatrol SIEM
а кто нибудь делал самописный ханипот и отправлял с него события в мп сием?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
cinortoce
Порты открыты?
Да, вроде все открыто. Я думаю, тут не в портах вопрос. В инструкции по подключению ksc подразумевается, что он установлен с именованным инстансом, который надо указать при подключении в сиеме. Но что указывать, если инстанс дефолтный, не именованный?
источник