Size: a a a

2019 January 24

К

Кац in MaxPatrol SIEM
Максим Максимович
Оно давно есть, сжимаются все пачки от агента до ядра
а настройка пропускной способности?
источник

EM

Eugene Matveev in MaxPatrol SIEM
ошибка о том, что в RMQ скопились очереди.
источник

EM

Eugene Matveev in MaxPatrol SIEM
или сервис не запущен, или очередь не разгребается
источник

EM

Eugene Matveev in MaxPatrol SIEM
Если сервис недавно запустили, то скоро очередь должна разгрестись и  ошибка пропадет из HM
источник

IS

I S in MaxPatrol SIEM
Eugene Matveev
это единственная ошибка? сервисы на ядре работают?
Да единственная, после второго ребута сервера все службы запустились и работают
источник

ММ

Максим Максимович... in MaxPatrol SIEM
Кац
а настройка пропускной способности?
Настроек по сжатию нет, можно лишь размерами пачек манипулировать в профиле.
источник

К

Кац in MaxPatrol SIEM
Максим Максимович
Настроек по сжатию нет, можно лишь размерами пачек манипулировать в профиле.
ооокей, спасибо.
источник

IS

I S in MaxPatrol SIEM
Eugene Matveev
или сервис не запущен, или очередь не разгребается
А нет активности по очеловечиванию описания ошибок, чтобы можно было самому понять что происходит?
Чтобы было типо того: друг вот тут "путь к директории/базе" столько то данных, порог алерта такой то. И можно было бы смотреть уменьшается допустим очередь или нет. В идеале ещё бы шаги решения проблемы, типо перезапустити службу и т.п.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
I S
А нет активности по очеловечиванию описания ошибок, чтобы можно было самому понять что происходит?
Чтобы было типо того: друг вот тут "путь к директории/базе" столько то данных, порог алерта такой то. И можно было бы смотреть уменьшается допустим очередь или нет. В идеале ещё бы шаги решения проблемы, типо перезапустити службу и т.п.
Вчера же про это говорили
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Этого нет
источник

EM

Eugene Matveev in MaxPatrol SIEM
прям сейчас - нет.
источник

IS

I S in MaxPatrol SIEM
Ivan Yakushev
Вчера же про это говорили
Эм, видимо проглядел) помню только нормализацию)
источник

A

Aleksandr in MaxPatrol SIEM
Марина Воронина
в логах нормализатора видно, что он стартанул с вашим графом? про поле time в парсере не забыли? проверяли нормализуется ли событие в сдк в разделе normalize (там где подгружаете свой граф)?
Судя по логам, с моим графом не стартует. Прада из них абсолютно непонятно, что дело в графе т почему не стартует.  С оригинальным зато сразу завелся.
источник

МВ

Марина Воронина... in MaxPatrol SIEM
может, при компиляции были ошибки?
источник

A

Aleksandr in MaxPatrol SIEM
нет, вообще без сообщений прошла, только файл появился и все
источник

К

Капибара in MaxPatrol SIEM
А если через ПТКБ валидировать?
источник

МВ

Марина Воронина... in MaxPatrol SIEM
можно еще попробовать скомпилировать в другом сдк, например в ptkb (один раз такое наблюдала, с графом, собранным на моем ноуте, нормализатор не стартовал, собрала в ptkb, все ок)
источник

К

Капибара in MaxPatrol SIEM
СДК иногда пропускает какие-то огрехи, на то он и unofficial. Через ПТКБ более надежно.
источник

A

Aleksandr in MaxPatrol SIEM
я через cli собирал
источник

A

Aleksandr in MaxPatrol SIEM
попробую через ptkb
источник