Size: a a a

2019 January 23

МВ

Марина Воронина... in MaxPatrol SIEM
в SDK ему не нравится то, что имя с цифры начинается, но не уверена, что в сиеме будет такая же проблема при нормализации
источник

МВ

Марина Воронина... in MaxPatrol SIEM
но если она есть, то теоретически, мы так можем терять часть событий ведь, потому что у многих заказчиков сервера 1с называются подобным образом, а где-то в правилах нормализации наверняка имя хоста определяется как HOSTNAME, а не как STRING)
источник

МВ

Марина Воронина... in MaxPatrol SIEM
выглядит опасно))
источник

A

Aleksandr in MaxPatrol SIEM
С нормализацией пока вообще проблема - формулы обкатал, граф скомпилировал, подложил на сием, рестартанул сервис - не нормализуются события
источник

A

Aleksandr in MaxPatrol SIEM
Рестарт сервера тоже не помог
источник

A

Aleksandr in MaxPatrol SIEM
Видимо, буду в пятницу его мучить
источник

A

Aleksandr in MaxPatrol SIEM
Причем, если тащу сырые события, то sdk их спокойно парсит
источник

A

Aleksandr in MaxPatrol SIEM
Кроме этой проблемы с hostname
источник

МВ

Марина Воронина... in MaxPatrol SIEM
в логах нормализатора видно, что он стартанул с вашим графом? про поле time в парсере не забыли? проверяли нормализуется ли событие в сдк в разделе normalize (там где подгружаете свой граф)?
источник
2019 January 24

A

Aleksandr in MaxPatrol SIEM
Time присутствует, normalize через cli работает на ура, а в логах еще не смотрел, не успел пока
источник

IS

I S in MaxPatrol SIEM
Коллеги, может я не нашел, а есть описание ошибок самодиагностики? А то ошибка есть, но что она значит и что с ней делать не понятно
источник

ММ

Максим Максимович... in MaxPatrol SIEM
I S
Коллеги, может я не нашел, а есть описание ошибок самодиагностики? А то ошибка есть, но что она значит и что с ней делать не понятно
Текст ошибки?
источник

IS

I S in MaxPatrol SIEM
Эх, зря я сервер ребутнул)
Теперь службы events.monitoring.host и scannermanagment.host не поднимаются и вебморда не работает
источник

IS

I S in MaxPatrol SIEM
Ошибка была про превышение очереди maxpatrol siem core scan management microservice host
источник

К

Кац in MaxPatrol SIEM
привет народ!
источник

К

Кац in MaxPatrol SIEM
подскажите, а сжатие на агенте появилось?
источник

Z

Zer🦠way in MaxPatrol SIEM
😀что тут творится) ужс
источник

IS

I S in MaxPatrol SIEM
Вот ошибка
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
подскажите, а сжатие на агенте появилось?
Оно давно есть, сжимаются все пачки от агента до ядра
источник

EM

Eugene Matveev in MaxPatrol SIEM
I S
Вот ошибка
это единственная ошибка? сервисы на ядре работают?
источник