Size: a a a

2019 January 29

K

KyKyLLIoHoK in MaxPatrol SIEM
а смысл от клиент ноды на втором сервере?
источник

ММ

Максим Максимович... in MaxPatrol SIEM
это вопрос к спецам эластика
источник

IS

I S in MaxPatrol SIEM
Коллеги, а можно как то в правиле корреляции оперировать группами активов?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Через табличные списки
источник

ММ

Максим Максимович... in MaxPatrol SIEM
I S
Коллеги, а можно как то в правиле корреляции оперировать группами активов?
DMZ_host_attack можно посмотреть как пример
источник

IS

I S in MaxPatrol SIEM
Так вот что такое проекция модели🤓
источник

IS

I S in MaxPatrol SIEM
А можно где-то посмотреть структуру этой модели?
источник

IS

I S in MaxPatrol SIEM
Коллеги, подскажите, а где хранятся принятые данные, до которых ещё не добрался нормализатор?
источник

D

Dips in MaxPatrol SIEM
I S
Так вот что такое проекция модели🤓
пример DMZ_host_attack лучше не использовать, так как используются старый механизм модельных корреляций..
в 19.1 можно создать табличный список из грида активов, лучше использовать этот механизм.
источник

IS

I S in MaxPatrol SIEM
У меня 19.0.2382
источник

EM

Eugene Matveev in MaxPatrol SIEM
I S
Коллеги, подскажите, а где хранятся принятые данные, до которых ещё не добрался нормализатор?
зависит от многого
источник

EM

Eugene Matveev in MaxPatrol SIEM
вкратце - на пути к нормализатору: от агента до RMQ SIEM
источник

EM

Eugene Matveev in MaxPatrol SIEM
через RMQочередь на ядре ptsiem.recieve.incoming
источник

MI

M IV in MaxPatrol SIEM
I S
И кэш при ресете очистится? Как ресет сделать?)
В папке:
• "C:\Program Files (x86)\Positive Technologies\MaxPatrol SIEM Agent\" -- если ставился в директорию по умолчанию,
• "D:\mpagent\components\Max Patrol SIEM Agent\" -- если директория менялась (в данном случае - "D:\mpagent\")

Создать файл: "<agent id>.reset"
Перезапустить сервис агента (файл должен пропасть).
Есть вероятность, что не стартанет с первого раза.
источник

IS

I S in MaxPatrol SIEM
Спасибо
источник
2019 January 30

K

KyKyLLIoHoK in MaxPatrol SIEM
люди, кто может подсказать, как работает проверка свободного места на диске эластика в случае двух дисков на сервере. то есть если мы используем в path.data пару каталогов через запятую?
источник

IS

I S in MaxPatrol SIEM
I S
А можно где-то посмотреть структуру этой модели?
Коллеги?)
источник

RS

Roman Sergeev in MaxPatrol SIEM
Она велика и многообразна. Самым простым будет начать с вкладки Конфигурация в каком-нибудь отсканированном активе
источник

IS

I S in MaxPatrol SIEM
Эх)
А groups это имя статической или динамической группы?
источник

D

Dips in MaxPatrol SIEM
I S
Коллеги?)
уточню ответ Ромы, в проекции модели есть очень ограниченный набор данных, а именно ip-адреса, открытые порты, уязвимости и список групп.
источник