Size: a a a

2020 March 13

К

Капибара in MaxPatrol SIEM
адрес сиема неправильно прописан в пткб например
источник

К

Капибара in MaxPatrol SIEM
фронтенд на сиеме валяется
источник

K

Karinka in MaxPatrol SIEM
А какой порт используется?
источник

К

Капибара in MaxPatrol SIEM
порты закрыты до сиема
источник

m

max in MaxPatrol SIEM
Karinka
А какой порт используется?
8013 - порт фронтенда на siem server
источник

K

Karinka in MaxPatrol SIEM
Капибара
адрес сиема неправильно прописан в пткб например
Задан, проверила. Ещё варианты?)
источник

К

Капибара in MaxPatrol SIEM
Karinka
Задан, проверила. Ещё варианты?)
доступность порта 8013 от ПТКБ до сием-сервера
источник

К

Капибара in MaxPatrol SIEM
и жив ли сервис frontend на сиеме
источник

K

Karinka in MaxPatrol SIEM
Капибара
доступность порта 8013 от ПТКБ до сием-сервера
Нет
источник

m

max in MaxPatrol SIEM
Karinka
Нет
тогда проверить
- запущен ли сервис фронтенда
- корректность настройки сием-сервера (его адрес, адрес ядра, адрес эластика) и доступность с него elasticsearch
- правила на МЭ между Core и Siem если они есть
PS. в журнале frontend.log думаю должна быть причина почему он не работает
источник

K

Karinka in MaxPatrol SIEM
Заработало, спасибо :)
источник

EM

Eugene Matveev in MaxPatrol SIEM
Karinka
Заработало, спасибо :)
в чем оказалась причина?
источник

AC

Andrey Chezhin in MaxPatrol SIEM
Karinka
Заработало, спасибо :)
Сервисы не были подняты?
источник

K

Karinka in MaxPatrol SIEM
Нет
источник

K

Karinka in MaxPatrol SIEM
Ничего не делали в течении получаса и вуаля - работает
источник

K

Karinka in MaxPatrol SIEM
Всем спасибо за траблшутинг
источник

S

Sergei in MaxPatrol SIEM
Хах)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
И вот как после такого не верить в магию...
источник
2020 March 14

l

lless in MaxPatrol SIEM
У нас как-то чекпоинт не обновлялся, месяц боролись. Потом нашли косяк и получили рекомендацию. Оставить сервер в процессе обновления на 6 часов.... помогло
источник

Z

Zer🦠way in MaxPatrol SIEM
lless
У нас как-то чекпоинт не обновлялся, месяц боролись. Потом нашли косяк и получили рекомендацию. Оставить сервер в процессе обновления на 6 часов.... помогло
источник