Size: a a a

2020 January 16

IY

Ivan Yakushev in MaxPatrol SIEM
Maxim
коллеги, добрый день.
Выполнили установку стенда в all-in-one, и решили подкрутить параметры в C:\ProgramData\Positive
Technologies\MaxPatrol SIEM Core\Config\watchdogSettings.core.json по инструкции указанной в курсе CP, но в конфиге watchdogSettings.core.json нет никаких параметров для diskSpace, кроме rmq.core.diskSpace.check. Хотели изменить параметры для  siem и storage
Подскажите пожалуйста, для all-in-one есть какой то файлик где можно это сделать?
не в той папке смотрите
источник

m

max in MaxPatrol SIEM
а в C:\ProgramData\Positive Technologies\MaxPatrol SIEM Server\config\watchdogSettings.siem.json ?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
пока я открывал RDP, уже все нашли)
источник

VK

Vera Kolenikova in MaxPatrol SIEM
rmq.siem.diskSpace.check всё равно не хватает. Для эластика нашли, спасибо.
источник

m

max in MaxPatrol SIEM
Vera Kolenikova
rmq.siem.diskSpace.check всё равно не хватает. Для эластика нашли, спасибо.
в AIO один RMQ, зачем дублировать проверки?
источник

VK

Vera Kolenikova in MaxPatrol SIEM
Логично.
источник

ML

Mr Linkoln in MaxPatrol SIEM
Maxim
Коллеги, подскажите пожалуйста, siem стоит в конфигурации all in one, памяти озу хватает, диск увеличили, но все равно ошибка
Приветствую! Помогло в итоге?
источник

M

Maxim in MaxPatrol SIEM
Mr Linkoln
Приветствую! Помогло в итоге?
Мы в процессе проверки данного решения.
источник
2020 January 17

VK

Vera Kolenikova in MaxPatrol SIEM
Коллеги, подскажите, пожалуйста, сколько по времени ориентировочно останавливается задача обнаружения активов (HostDiscovery) после нажатия "Остановить"?
Можно ли убить её каким-то другим способом?
источник

D

Dips in MaxPatrol SIEM
у вас агент в офлайне или доступен?
источник

VK

Vera Kolenikova in MaxPatrol SIEM
All-in-one, вроде никаких уведомлений о его недоступности не поступало.
источник

m

max in MaxPatrol SIEM
Vera Kolenikova
Коллеги, подскажите, пожалуйста, сколько по времени ориентировочно останавливается задача обнаружения активов (HostDiscovery) после нажатия "Остановить"?
Можно ли убить её каким-то другим способом?
А задача не на hostdiscovery чего-нибудь типа 10.0.0.0/8? А то такая и долго может останавливаться
источник

VK

Vera Kolenikova in MaxPatrol SIEM
Как раз такая (но диапазон адресов всё-таки уже). Но ладно бы она долго работала,так ведь и выключаться не спешит.
источник

Z

Zer🦠way in MaxPatrol SIEM
Vera Kolenikova
Как раз такая (но диапазон адресов всё-таки уже). Но ладно бы она долго работала,так ведь и выключаться не спешит.
А ну все пиши пропало
источник

VK

Vera Kolenikova in MaxPatrol SIEM
В смысле?
источник

Z

Zer🦠way in MaxPatrol SIEM
У меня такая задача сием положила
источник

Z

Zer🦠way in MaxPatrol SIEM
🤣
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
cinortoce
Вот на лог DNS сервера не хватает
Добрый день, столкнулся с такой проблемой при подключении AD к сиему. Под доменной учеткой собирает все события кроме этого канала. IT заказчика не могут пока решить проблему, просят совета. Хэлп!!
источник

c

cinortoce in MaxPatrol SIEM
Maxim Gaydukov
Добрый день, столкнулся с такой проблемой при подключении AD к сиему. Под доменной учеткой собирает все события кроме этого канала. IT заказчика не могут пока решить проблему, просят совета. Хэлп!!
Ну тут как бы надо просто вручную права дать на лог
источник

c

cinortoce in MaxPatrol SIEM
В интернете миллион мануалов
источник