Size: a a a

2019 December 06

c

cinortoce in MaxPatrol SIEM
640kilobyte
в UCS нету и тут кто-то писал что не для прода
Ну да, а ТП говорит ставить её чтобы исправить проблемы 21.0
источник

DP

D P in MaxPatrol SIEM
cinortoce
Ну да, а ТП говорит ставить её чтобы исправить проблемы 21.0
Это фишинг
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
640kilobyte
в UCS нету и тут кто-то писал что не для прода
Для внедрения сам ПТ 21.1 предосталял
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Дистриб
источник

SL

Sergey Lola in MaxPatrol SIEM
640kilobyte
в /opt/mpxsiem/etc/ptsiem.conf редактируйте блок "elastic" и делаете реплики на нужные индексы
А какой в этом смысл?
источник

6

640kilobyte in MaxPatrol SIEM
Sergey Lola
А какой в этом смысл?
Зачем искать смысл в it-извращениях?
источник

6

640kilobyte in MaxPatrol SIEM
Но вообще это позволит сделать отзакоустойчивое хранилище и все
источник

SL

Sergey Lola in MaxPatrol SIEM
Это должно быть реализовано вендором в продукте. Или продукт не поддерживает отказоустойчивость?
источник

6

640kilobyte in MaxPatrol SIEM
Sergey Lola
Это должно быть реализовано вендором в продукте. Или продукт не поддерживает отказоустойчивость?
Используемый эластик это поддерживает
источник

SL

Sergey Lola in MaxPatrol SIEM
И как всё таки форвардить данные?
Вариант извлекать данные из эластика, а потом уже отправлять - не самый лучший вариант
источник

6

640kilobyte in MaxPatrol SIEM
Sergey Lola
И как всё таки форвардить данные?
Вариант извлекать данные из эластика, а потом уже отправлять - не самый лучший вариант
Почему?
источник

SL

Sergey Lola in MaxPatrol SIEM
Например есть у меня внешние платформы, где я провожу различные манипуляции с логами. Потом я хочу отправить их обратно в MP. Зачем мне записывать, читать и опять записывать, если я могу по пути сделать копию пайплайна и просто дважды записать
источник

SL

Sergey Lola in MaxPatrol SIEM
А если у заказчика есть необходимости в работе с этими логами на своей платформе, то придётся организовать 2 способа сбора событий. Он такое не пойдёт, не рационально.
источник

6

640kilobyte in MaxPatrol SIEM
Эм
источник

SL

Sergey Lola in MaxPatrol SIEM
Вот и потребность в гибком пайплайне.
источник

6

640kilobyte in MaxPatrol SIEM
А источник настроить на несколько коллекторов никак?
источник

6

640kilobyte in MaxPatrol SIEM
Один локальный, второй на сием
источник

SL

Sergey Lola in MaxPatrol SIEM
640kilobyte
А источник настроить на несколько коллекторов никак?
т.е. вместо пайапа MP использовать другой?
источник

6

640kilobyte in MaxPatrol SIEM
я если честно немного не понимаю юзеркейс
источник

6

640kilobyte in MaxPatrol SIEM
если надо дублировать события с какой-то системы, то почему не настроить на нем два источника?
источник