Size: a a a

2019 January 23

К

Кац in MaxPatrol SIEM
спрашивайте здесь, поможИм чем можИм
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
Кац
я бы вообще прочитал UNTIL
а давно есть в системе данный токен? в dev-гайде для 18-й и 19.0 не нашел... только в доке для 19.1 есть инфа.
источник

К

Кац in MaxPatrol SIEM
KyKyLLIoHoK
а давно есть в системе данный токен? в dev-гайде для 18-й и 19.0 не нашел... только в доке для 19.1 есть инфа.
Давно. Точно не скажу
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
хм, по причине отсутствия в документации работал без этого замечательного инструмента...
источник

К

Кац in MaxPatrol SIEM
Он часто встречается в позитивном контенте
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
видимо, я мало позитивного контента просмотрел) привычка писать с нуля по локам...
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
докам*
источник

A

Aleksandr in MaxPatrol SIEM
Коллеги, а как траблшутить сбор событий? Использую стандартный профиль Syslog, в нем udp 514, на агента логи приходят, вайершарк показывает.
источник

A

Aleksandr in MaxPatrol SIEM
В логах задачи
источник

A

Aleksandr in MaxPatrol SIEM
[2019.01.23 17:51:06.061]  1712 INFO  Metric: Metrics for last period:
{
   "time": "2019-01-23T14:51:06Z",
   "RawCount": 101877,
   "RawBytes": 74240333,
   "PackCount": 1033,
   "PackBytes": 131320667
}
[2019.01.23 17:51:06.324]   116 INFO  Queue: Removing delivered results from queue: [1 : 733] = 733 ...
[2019.01.23 17:51:06.339]   116 INFO  Queue: Results with ID <= 733 has been removed from queue
источник

A

Aleksandr in MaxPatrol SIEM
а в событиях пусто
источник

A

Aleksandr in MaxPatrol SIEM
в том числе в ненормализованных
источник

A

Aleksandr in MaxPatrol SIEM
синхронизацию времени везде посмотрел - стоит актуальное
источник

К

Капибара in MaxPatrol SIEM
а export_data что говорит? там видны raw события?
источник

К

Капибара in MaxPatrol SIEM
Ну и глупый вопрос, но и на старуху бывает проруха - задача по сбору сислога на конкретно этот агент назначена?
источник

A

Aleksandr in MaxPatrol SIEM
да, события видны, но какие-то старые и со странным recv_time
источник

A

Aleksandr in MaxPatrol SIEM
раньше агент был с другим временем, поправил его
источник

A

Aleksandr in MaxPatrol SIEM
в задаче агент указан
источник

A

Aleksandr in MaxPatrol SIEM
также пересоздавал ее
источник

МВ

Марина Воронина... in MaxPatrol SIEM
сырые события проверяете в кибане? на машине, откуда запустили кибану с датой и временем все ок? попробуйте указать временной интервал за день, или больше
источник