Size: a a a

2020 January 14

m

max in MaxPatrol SIEM
Zer🦠way
Там в нормализации заскок?
Там иногда приезжают странные данные в поле времени. Но это не значит что у тебя вообще все зафейлится, просто конвертер в лог напишет про ошибочные данные.
источник

C

Corporal in MaxPatrol SIEM
Zer🦠way
Там в нормализации заскок?
Unsupported DATETIME format: 01/01/2016 5:00:58 PM. Думаю если проблема была бы в нормализации, ее бы быстрее исправили. А это с начала декабря как минимум
источник

Z

Zer🦠way in MaxPatrol SIEM
Corporal
Unsupported DATETIME format: 01/01/2016 5:00:58 PM. Думаю если проблема была бы в нормализации, ее бы быстрее исправили. А это с начала декабря как минимум
Там нормализацию фиксят у каспера с мая
источник

Z

Zer🦠way in MaxPatrol SIEM
Ты о чем, Артём;)))
источник

Z

Zer🦠way in MaxPatrol SIEM
max
Там иногда приезжают странные данные в поле времени. Но это не значит что у тебя вообще все зафейлится, просто конвертер в лог напишет про ошибочные данные.
О как
источник

C

Corporal in MaxPatrol SIEM
max
Там иногда приезжают странные данные в поле времени. Но это не значит что у тебя вообще все зафейлится, просто конвертер в лог напишет про ошибочные данные.
Ну да, я большой отчёт импортировал. Грубо говоря 50/50 импортировалось. Как я понаблюдал, импортировались именно дневные сканы
источник

m

max in MaxPatrol SIEM
Corporal
Ну да, я большой отчёт импортировал. Грубо говоря 50/50 импортировалось. Как я понаблюдал, импортировались именно дневные сканы
Единственная известная проблема с датой там в том, что приезжают данные, вообще не похоже на дату. -1.-1.xxxx например)
источник

m

max in MaxPatrol SIEM
если есть возможность проблемые отчеты mp8 передать в ТП для анализа - заведите заявку и передайте - это поможет быстрее исправить подобные проблемы.
источник

SR

Sergey Rybkin in MaxPatrol SIEM
max
Единственная известная проблема с датой там в том, что приезжают данные, вообще не похоже на дату. -1.-1.xxxx например)
Еще была проблема, когда hostname  сервера, с которого собирался syslog,  состоял из 3 символов. Парсер определял hostname как timezone
источник

m

max in MaxPatrol SIEM
Sergey Rybkin
Еще была проблема, когда hostname  сервера, с которого собирался syslog,  состоял из 3 символов. Парсер определял hostname как timezone
Это было не в сканах MP8 однако )
так-то существует много способов стрелять себе в ногу
источник

IR

Irina Rybnikova in MaxPatrol SIEM
Денис К.
Просто в инструкции об этом не сказано.
Проверим, добавим!
источник

M

Maxim in MaxPatrol SIEM
Коллеги, подскажите пожалуйста, siem стоит в конфигурации all in one, памяти озу хватает, диск увеличили, но все равно ошибка
источник

M

Maxim in MaxPatrol SIEM
источник

RS

Roman Sergeev in MaxPatrol SIEM
а поток то какой?
источник

E

EИ0Ʇ in MaxPatrol SIEM
Maxim
Коллеги, подскажите пожалуйста, siem стоит в конфигурации all in one, памяти озу хватает, диск увеличили, но все равно ошибка
это он в иопсы уперся, скорости дисков нехватает
источник

M

Maxim in MaxPatrol SIEM
Roman Sergeev
а поток то какой?
Это лаборатный стенд, поток не большой
источник

m

max in MaxPatrol SIEM
Maxim
Это лаборатный стенд, поток не большой
Виртуалка? Ресурсов дисковой подсистемы (IOPS)  хватает?
источник

M

Maxim in MaxPatrol SIEM
Виртуалка, да хватает
источник

RS

Roman Sergeev in MaxPatrol SIEM
ну посмотрите дисковую активность
кто и куда пишет
источник

ML

Mr Linkoln in MaxPatrol SIEM
Maxim
Коллеги, подскажите пожалуйста, siem стоит в конфигурации all in one, памяти озу хватает, диск увеличили, но все равно ошибка
приветствую!
сталкивался с подобной проблемой. стенд AIO. Диска и ресурсов было предостаточно.
Проблема была в том, что это был виртуальный сервер (VMWare 11 vm, Vsphere 6.0), и диск этой ВМ (thin provision) разросся раза в 2-3 и наблюдались сильные лаги при работе.
помогла утилита Sdelete (занулил свободное пространство на диске С), делал проходов 5
источник