Size: a a a

2019 December 14

EK

Evgeny Kilchenko in MaxPatrol SIEM
я как понял рабит стал на коре, и этот параметр должен на коре сервер смотреть?
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
по умолчанию - localhost
источник

DB

Dmitry Belanov in MaxPatrol SIEM
Evgeny Kilchenko
GlobalRabbitHost - он один или их несколько?
Global, это внутренний кролик SIEM. Localhost по умолчанию
источник

DB

Dmitry Belanov in MaxPatrol SIEM
При запуске конфигуратора siem для связи с core нужно задать адрес ядра в двух параметрах:
Corehost и Rmqhost
Скорее всего я не вспроизвел точно название. Но примерно такие имена
источник

DB

Dmitry Belanov in MaxPatrol SIEM
Global RMQ это параметр кролика SIEM, изменять не нужно
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
эти параметры настроены правильно
источник

DB

Dmitry Belanov in MaxPatrol SIEM
А на стороне ядра?
Сore понимает, где ему SIEM искать?
источник

m

max in MaxPatrol SIEM
В corecfg и kbcfg на ядре адрес suem server точно правильный?
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
в процессе
источник

m

max in MaxPatrol SIEM
С ядра telnet siem-server-ip 8013 проходит?
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
На ядре сием адрес был локалхост
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
поправил
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
вои только применилось все
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
вот*
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
Компонент SIEM Server Events Storage на узле localhost отвечает с задержками либо недоступен. Отправка сообщений агентами будет временно приостановлена.
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
это новенькое
источник

m

max in MaxPatrol SIEM
Если сием и сторадж отдельно- проверьте в corecfg адрес стораджа тоже
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
отдельно
источник

m

max in MaxPatrol SIEM
Ну и telnet storage-ip 9200
источник

m

max in MaxPatrol SIEM
Ну и в конфиге сиемсервера проверьте адрес стораджа
источник