Size: a a a

2019 December 14

EK

Evgeny Kilchenko in MaxPatrol SIEM
SiemElasticsearchHost = 'localhost'
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
это corecfg выдал
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
storage на другом сервере
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
правим?
источник

m

max in MaxPatrol SIEM
Конечно
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
Ну вот и заработало! )))
источник

m

max in MaxPatrol SIEM
Evgeny Kilchenko
Ну вот и заработало! )))
Это не может не радовать)
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
остается разобраться с ucs+cp
источник

m

max in MaxPatrol SIEM
Ну так-то совсем просто. Ставьте прямо по гайду
источник

AS

Alexander Stepanov in MaxPatrol SIEM
EИ0Ʇ
mpxcore get | findstr siemaddress
Если знаешь название параметра можешь вызывать его ключом -p это немного сокращает код)
mpxcore get -p SiemAddress
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Evgeny Kilchenko
Ну вот и заработало! )))
Я вот предыстории проблемы не понял. При установке дружелюбный интерфейс инсталятора Core должен был задавать вопросы: где будет находиться сервер, где эластик. Вы указываете адрес в окошко, а инсталятор сам прописывает параметры в конфиги
источник
2019 December 15

EK

Evgeny Kilchenko in MaxPatrol SIEM
Alexander Stepanov
Я вот предыстории проблемы не понял. При установке дружелюбный интерфейс инсталятора Core должен был задавать вопросы: где будет находиться сервер, где эластик. Вы указываете адрес в окошко, а инсталятор сам прописывает параметры в конфиги
Не задавал инсталлятор вопрсов. Возможно потому, что я ставил вариант низконагруженной системы, при котором все должно стоять на 1 сервере. А я ставил на 4 сервера. Нюанс! )))
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
Делалось это для распределения нагрузки. У меня сервера с 8 ядерными процессорами. 2х8. А нужно 2
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
2х14
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
В общем серверов с 2х14х2=56 логическими прцесорами не нашлось, максимум 32, вот и разделяли нагрузку.
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
Тут еще нужно учесть, что я чуток, некачественно, почил гайды, а их много, и полез самостоятельно разворачивать систему, не трогая ее никогда руками.
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
Причем на выходных - потому как на работе конец года, а провести тестирование системы ох как хочется.
источник

EK

Evgeny Kilchenko in MaxPatrol SIEM
Так сказать траблшутинг без базовой подготовки в выходной. Заодно формирую отношение к сапорту ПТ.
источник

E

EИ0Ʇ in MaxPatrol SIEM
Evgeny Kilchenko
Не задавал инсталлятор вопрсов. Возможно потому, что я ставил вариант низконагруженной системы, при котором все должно стоять на 1 сервере. А я ставил на 4 сервера. Нюанс! )))
инсталяторы для all in one и для распределенной инсталляции не отличаются, отличаются только для компонентов которые могут стоять на вынь и линь
источник

E

EИ0Ʇ in MaxPatrol SIEM
Evgeny Kilchenko
Тут еще нужно учесть, что я чуток, некачественно, почил гайды, а их много, и полез самостоятельно разворачивать систему, не трогая ее никогда руками.
любая русскоязычная документация должна начинаться со слов "ну что, сломал?"
источник