Size: a a a

2019 November 13

c

cinortoce in MaxPatrol SIEM
Т.е. по факту залил на UCS апдейт, который ломает версию 21, а версию 21.1 официально не релизили
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Вообще начисто ставил. Тестовая машина. Свежий релиз и чистая установка.
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
А. Не заметил 21.(1). Ну ежели так подождём. Хотя это и странно.
источник

c

cinortoce in MaxPatrol SIEM
Sergey Khodyrev
А. Не заметил 21.(1). Ну ежели так подождём. Хотя это и странно.
А ждать нечего, писали тут недавно что его не будут релизить
источник

c

cinortoce in MaxPatrol SIEM
Просто пиши чтобы тебе дали ссылки на скачивание
источник

SK

Sergey Khodyrev in MaxPatrol SIEM
Видимо так и сделаю. Спасибо.
источник

m

max in MaxPatrol SIEM
cinortoce
Т.е. по факту залил на UCS апдейт, который ломает версию 21, а версию 21.1 официально не релизили
Не будет работать только обновления vm контента, PTKB и контент доя SIEM будут работать.
источник

А

А in MaxPatrol SIEM
Добрый день Пытаюсь найти обучающие материалы по MaxPatrol. Есть такие?)
источник

Z

Zer🦠way in MaxPatrol SIEM
А
Добрый день Пытаюсь найти обучающие материалы по MaxPatrol. Есть такие?)
целая куча на портале поддержки
источник

А

А in MaxPatrol SIEM
Zer🦠way
целая куча на портале поддержки
А это где?)
источник

Z

Zer🦠way in MaxPatrol SIEM
А
А это где?)
источник

А

А in MaxPatrol SIEM
Огонь, спасибо!
источник

IY

Ivan Yakushev in MaxPatrol SIEM
коллеги, добрый день!
вопрос по IIS, кто-то сталкивался?
Ошибка подзадачи: Некорректная кодировка файла //xx.xx.xx.xx/logfiles/w3svc616058698/u_extend1.log: Error while reading Utf-8 symbol from stream. Проверьте, что параметры профиля модуля соответствуют формату файла.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
источник
2019 November 14

СД

Строганов Дмитрий... in MaxPatrol SIEM
Коллеги, доброго времени суток!
Разворачиваю Siem 21.1.2939 в конфигурации Core - SIEM+Event Storage on Debian .  При попытке установить системную базу знаний столкнулся с ошибкой "SIEM недоступен".
В параментрах конфигурации компонентов адреса указаны верно. Сетевыми экранами ничего не блокируется. Кто-нибудь сталкивался с таким? И на что можно обратить внимание?
источник

m

max in MaxPatrol SIEM
Порт 8013 на siem с core доступен? В настройках ptkb правильный адрес siem?
источник

СД

Строганов Дмитрий... in MaxPatrol SIEM
kbcfg get выдает правильный адрес siem. А вот порт 8013 на siem не слушается ни одним процессом.
источник

m

max in MaxPatrol SIEM
Сервис фронтенд должен его слушать
источник

СД

Строганов Дмитрий... in MaxPatrol SIEM
siemserver-frontend.service  loaded active running   SIEM Server frontend
источник

СД

Строганов Дмитрий... in MaxPatrol SIEM
netstat -ltup | grep LISTEN
tcp        0      0 localhost:22389         0.0.0.0:*               LISTEN      821/mpxsiem-normali
tcp        0      0 0.0.0.0:ssh             0.0.0.0:*               LISTEN      942/sshd
tcp        0      0 0.0.0.0:15672           0.0.0.0:*               LISTEN      921/beam.smp
tcp        0      0 localhost:11289         0.0.0.0:*               LISTEN      1194/mpxsiem-comman
tcp        0      0 localhost:43841         0.0.0.0:*               LISTEN      827/mpxsiem-receive
tcp        0      0 0.0.0.0:zabbix-agent    0.0.0.0:*               LISTEN      925/zabbix_agentd
tcp        0      0 0.0.0.0:25672           0.0.0.0:*               LISTEN      921/beam.smp
tcp        0      0 localhost:11217         0.0.0.0:*               LISTEN      823/mpxsiem-healthm
tcp        0      0 0.0.0.0:epmd            0.0.0.0:*               LISTEN      1063/epmd
tcp6       0      0 [::]:9300               [::]:*                  LISTEN      934/java
tcp6       0      0 [::]:ssh                [::]:*                  LISTEN      942/sshd
tcp6       0      0 [::]:9240               [::]:*                  LISTEN      937/java
tcp6       0      0 [::]:9241               [::]:*                  LISTEN      930/java
tcp6       0      0 [::]:9340               [::]:*                  LISTEN      937/java
tcp6       0      0 [::]:9341               [::]:*                  LISTEN      930/java
tcp6       0      0 [::]:zabbix-agent       [::]:*                  LISTEN      925/zabbix_agentd
tcp6       0      0 [::]:9220               [::]:*                  LISTEN      929/java
tcp6       0      0 [::]:9320               [::]:*                  LISTEN      929/java
tcp6       0      0 [::]:amqp               [::]:*                  LISTEN      921/beam.smp
tcp6       0      0 [::]:9200               [::]:*                  LISTEN      934/java
tcp6       0      0 [::]:epmd               [::]:*                  LISTEN      1063/epmd
источник