Size: a a a

2019 November 14

СД

Строганов Дмитрий... in MaxPatrol SIEM
А порта нет
источник

m

max in MaxPatrol SIEM
Мм.. а эластик только на ipv6 слушает 9200?
источник

m

max in MaxPatrol SIEM
Проверьте ещё в настройках фронта адрес и порт эластика
источник

СД

Строганов Дмитрий... in MaxPatrol SIEM
/opt/mpxsiem/etc/ptsiem.conf проверять здесь?
источник

m

max in MaxPatrol SIEM
Проверять - можно и там. Но этот файл меняется конфигуратором и настройки конфигуратора в /etc/opt/pt/
источник

СД

Строганов Дмитрий... in MaxPatrol SIEM
localhost 8013, если я все правильно понимаю
источник

СД

Строганов Дмитрий... in MaxPatrol SIEM
источник

СД

Строганов Дмитрий... in MaxPatrol SIEM
max
Мм.. а эластик только на ipv6 слушает 9200?
Отключил использование ipv6.
tcp        0      0 0.0.0.0:9200            0.0.0.0:*               LISTEN      909/java
источник

DP

Dmitry Pavlukhin in MaxPatrol SIEM
Добрый день! Подскажите, пожалуйста профиль ssh audit cisco должен искать уязвимости на устройстве?
источник

DP

Dmitry Pavlukhin in MaxPatrol SIEM
Просканили активы карочки не поменялись
источник

EP

Eugene P in MaxPatrol SIEM
Уязвимости вычисляются на основе данных, которые собираются сканером (агентом). У вас данные об устройстве собрались?
источник

DP

Dmitry Pavlukhin in MaxPatrol SIEM
Из данных появиласть только роль устройства - в остальном ничего
источник

EP

Eugene P in MaxPatrol SIEM
Значит не отработал аудит - обратитесь в ТП
источник

6

640kilobyte in MaxPatrol SIEM
Dmitry Pavlukhin
Из данных появиласть только роль устройства - в остальном ничего
а случаем в истории сканирования дата не выбрана?
источник

ИБ

Иван Богучарский... in MaxPatrol SIEM
640kilobyte
а случаем в истории сканирования дата не выбрана?
Стоит проверить. Сам с таким сталкивался. Выставлена дата на страничке работы с активами не на сейчас, а на 2 дня назад была. А я логи парсил😊
источник
2019 November 15

DP

D P in MaxPatrol SIEM
Товарищи, кто-то ms sql лог из application events собирает?
источник

DP

D P in MaxPatrol SIEM
Работало, "никто ничего не делал", а теперь
[2019.11.15 08:07:28.807]  2656 ERROR wineventlog: Error loading savepoint
 [resource id] = WinEventLog.LoadSavepointError
 [resource data] = {}
 [Nested error] = Event bookmark creation failed
   [Win32 error] = 87 [ERROR_INVALID_PARAMETER]  (The parameter is incorrect)
   [resource id] = WinEventLog.CreateBookmarkError
   [resource data] = {}
источник

DP

D P in MaxPatrol SIEM
Сброс состояния источника помогает, задача после этого стартовала.
Wtf?
источник

6

640kilobyte in MaxPatrol SIEM
D P
Сброс состояния источника помогает, задача после этого стартовала.
Wtf?
Оооо :) Было такое на 19 версии - в savepoint левый журнал попал, будто он вообще с другой задачи
источник

m

max in MaxPatrol SIEM
лучше тикет с приложенным логом задачи
источник