Size: a a a

2020 January 23

Z

Zer🦠way in MaxPatrol SIEM
Господа, есть выборка в событиях как посмотреть группы активов которые участвуют в событиях?
источник

Z

Zer🦠way in MaxPatrol SIEM
например src.ip группу так же в колонках
источник

Z

Zer🦠way in MaxPatrol SIEM
чтобы потом это вывести
источник

RS

Roman Sergeev in MaxPatrol SIEM
Никак
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
дрова
источник

Z

Zer🦠way in MaxPatrol SIEM
надо делать ТС с группами и обогащать...приплыли
источник

RS

Roman Sergeev in MaxPatrol SIEM
В данный момент нельзя получить в запросе данные, которых нет в событиях
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
В данный момент нельзя получить в запросе данные, которых нет в событиях
2 день испытываю радость от этого)
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
Коллеги, привет!
Ставлю кору на ПАК позитивовский и вот эта ошибка вываривается по рэббиту. Кто видел?
источник

VS

Vladimir Soloviev in MaxPatrol SIEM
источник

IR

Irina Rybnikova in MaxPatrol SIEM
Денис К.
Про запись, как бы не слова
Знаете, мы обсудили этот вопрос с разработчиками, и в данном случае права на запись не должны потребоваться. Если проблема сохраняется, обратитесь в саппорт, пожалуйста, и мы вместе с ними покопаем глубже, в чем может быть дело.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Irina Rybnikova
Знаете, мы обсудили этот вопрос с разработчиками, и в данном случае права на запись не должны потребоваться. Если проблема сохраняется, обратитесь в саппорт, пожалуйста, и мы вместе с ними покопаем глубже, в чем может быть дело.
а мы проверяли на практике и она требуется
источник

IY

Ivan Yakushev in MaxPatrol SIEM
я выше писал как все происходит
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Переслано от Ivan Yakushev
Агенту нужны права на запись в эту директорию
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Переслано от Ivan Yakushev
Он создаёт директории processed и not processed и между ними перемещает отчеты
источник

IY

Ivan Yakushev in MaxPatrol SIEM
учитывая, что коллеге мой совет помог, то думаю среди нас есть черепашка, которая неправа
источник

IR

Irina Rybnikova in MaxPatrol SIEM
Пойду копать дальше!
источник

ДК

Денис К. in MaxPatrol SIEM
Irina Rybnikova
Знаете, мы обсудили этот вопрос с разработчиками, и в данном случае права на запись не должны потребоваться. Если проблема сохраняется, обратитесь в саппорт, пожалуйста, и мы вместе с ними покопаем глубже, в чем может быть дело.
SIEM создаёт две вроде в этом сетевом каталоге. Казалось бы зачем ему права на запись
источник

m

max in MaxPatrol SIEM
Irina Rybnikova
Знаете, мы обсудили этот вопрос с разработчиками, и в данном случае права на запись не должны потребоваться. Если проблема сохраняется, обратитесь в саппорт, пожалуйста, и мы вместе с ними покопаем глубже, в чем может быть дело.
на запись точно нужны. При импорте mp8 сканов они сначала перемещаются в Not processed (и для этого нужно создать каталог и епреместить туда файл), а потом, при успешном завершении, перемещаются в Processed (и его тоеж нужно создать и файл утда переместить)
источник