Size: a a a

2019 November 20

EP

Eugene P in MaxPatrol SIEM
Денис Волков
Всем привет!
Подскажите обновится ли MP (8 и SIEM) c версии аля 16.2.1 до версии 20.4.2 если в интерфейсе программы вызывать обновление? Или же я смогу обновится только до версии 16.5.7?
Версии указаны без привязки к реальным
Что именно вы имеете в виду?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Спасибо!
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Денис Волков
Всем привет!
Подскажите обновится ли MP (8 и SIEM) c версии аля 16.2.1 до версии 20.4.2 если в интерфейсе программы вызывать обновление? Или же я смогу обновится только до версии 16.5.7?
Версии указаны без привязки к реальным
Пережил обновление СИЕМа с 16 до 21 версии - через кнопочку никогда не обновлялся. Но в последний раз всё прошло гладко с помощью запуска скриптов.
источник

ДВ

Денис Волков... in MaxPatrol SIEM
Vladimir Soloviev
Пережил обновление СИЕМа с 16 до 21 версии - через кнопочку никогда не обновлялся. Но в последний раз всё прошло гладко с помощью запуска скриптов.
Круто!
источник
2019 November 21

D

Dips in MaxPatrol SIEM
Денис Волков
Всем привет!
Подскажите обновится ли MP (8 и SIEM) c версии аля 16.2.1 до версии 20.4.2 если в интерфейсе программы вызывать обновление? Или же я смогу обновится только до версии 16.5.7?
Версии указаны без привязки к реальным
Через интерфейс(сиема) можно обновить только агентов и знания.
Механизм обновлений агентов претерпел существенные изменения в релизе 19.1(но это не точно), так что есть некоторые ограничения.
источник

AS

Alexander Stepanov in MaxPatrol SIEM
На сколько помню обновление агента через веб интерфейс какое-то время не работало, но в 21м релизе работает. Вероятно с 16й версии лучше обновляться через дистрибутивы.

Кстати, кто подскажет: а в чём фишка? Все равно агенты надо обновлять вместе с остальными серверами. А остальные сервера обновляются только через дистрибутивы и ucs. И согласно иснтрукциям агенты обновляются в последнюю очередь.
источник

ДВ

Денис Волков... in MaxPatrol SIEM
Alexander Stepanov
На сколько помню обновление агента через веб интерфейс какое-то время не работало, но в 21м релизе работает. Вероятно с 16й версии лучше обновляться через дистрибутивы.

Кстати, кто подскажет: а в чём фишка? Все равно агенты надо обновлять вместе с остальными серверами. А остальные сервера обновляются только через дистрибутивы и ucs. И согласно иснтрукциям агенты обновляются в последнюю очередь.
Сейчас обновляться буду через дистрибутив. Мне было интересно, если не "забрасывать" обновление через интерфейс, можно ли было обойтись без обновления через дистрибутив?
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Денис Волков
Сейчас обновляться буду через дистрибутив. Мне было интересно, если не "забрасывать" обновление через интерфейс, можно ли было обойтись без обновления через дистрибутив?
А познать это эмпирически не получилось?
источник

ДВ

Денис Волков... in MaxPatrol SIEM
Нет, я имею не своё наследие)
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
Коллеги, доброго времени суток, кто-нибудь сталкивался с такой проблемой... сделал на стенде иерархию 2-х плащадок и к подчиненной площадки не удается подключится, пишет произошла ошибка, в коментарии произошла неизвестная ошибка, обратитесь в тех.под.?! кто-нибудь сталкивался?!
источник

КЛ

Кирилл Лукьянов... in MaxPatrol SIEM
площадок*
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Коллеги, привет.
Начал разбираться с нерабочим правилом корреляции windows_malicious_system_like_process_started
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Есть там вот такая проверка
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
А в табличном списке вот так
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник

DP

D P in MaxPatrol SIEM
Обсуждали уже. Вроде в последних версиях контента поправлено
источник

DP

D P in MaxPatrol SIEM
Если нет, то ручками
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
У последних - это каких?
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
источник