Size: a a a

2020 March 27

К

Капибара in MaxPatrol SIEM
Кац
за бабки заказчика?)
канеш
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Mike Vazovskii
Уважаемые товарищи, прошу помощи или подсказки что может быть, при попытке открыть просмотр событий, получаю такую ошибку.
По существу трудно по скриншоту сказать. Есть запрос событий и есть ошибка недоступности сервиса. Пришла она с порта 8776 это микросервисов ядра events. Можно убедиться что службы запущены, что порт открыт и ещё что сертификаты у кролика живые. Давно в последний раз события в этом сиеме видели?
источник
2020 March 28

NA

Nikolai Arefiev in MaxPatrol SIEM
Интересно, сколько потребуется человекочасов чтобы обновить 14.1 до 22
источник

RS

Roman Sergeev in MaxPatrol SIEM
я уже посмотрел примерный путь миграции
долго
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Alexander Stepanov
По существу трудно по скриншоту сказать. Есть запрос событий и есть ошибка недоступности сервиса. Пришла она с порта 8776 это микросервисов ядра events. Можно убедиться что службы запущены, что порт открыт и ещё что сертификаты у кролика живые. Давно в последний раз события в этом сиеме видели?
Можно глянуть для анализа: MaxPortal.log, Events.log (C:\ProgramData\Positive Technologies\MaxPatrol SIEM Core\Logs) и журнал кролика (C:\ProgramData\RabbitMQ\log). Ну и ещё собака может быть зарыта в том как сием сконфигурирован в mpxcore get.
источник

К

Кац in MaxPatrol SIEM
Nikolai Arefiev
Интересно, сколько потребуется человекочасов чтобы обновить 14.1 до 22
можно поставить эксперимент
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Короче, я бы не стал рисковать жизнью
источник

К

Кац in MaxPatrol SIEM
(если кто-нибудь даст дистрибутив)
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
лучше сразу удалить, отформатировать диск, сжечь сервер и поставить на новый r22
источник

К

Кац in MaxPatrol SIEM
а сколько времени займет обновление с R5 до r21.1?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
думаю, такой эксперимент приведет к сингулярности
источник

RS

Roman Sergeev in MaxPatrol SIEM
Кац
а сколько времени займет обновление с R5 до r21.1?
я думаю, просто ничего не выйдет
до R9 сиема не было публично
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
я думаю, просто ничего не выйдет
до R9 сиема не было публично
найти заказчика, написать ему контент и убедить в том, что этот контент ему безумно ценен. впарить заказчика сами-знаете-куда. профит)
источник

К

Капибара in MaxPatrol SIEM
Все релизы хороши!
источник

RS

Roman Sergeev in MaxPatrol SIEM
Nikolai Arefiev
лучше сразу удалить, отформатировать диск, сжечь сервер и поставить на новый r22
при определенном усилии, полагаю, можно даже события перенести попробовать  руками
источник

К

Капибара in MaxPatrol SIEM
Кац
найти заказчика, написать ему контент и убедить в том, что этот контент ему безумно ценен. впарить заказчика сами-знаете-куда. профит)
Это ли не работа интеграторов?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
ААА, так вот зачем ES 1.7.x в продукте так долго живет.... замысел раскрыт
источник

К

Кац in MaxPatrol SIEM
Капибара
Это ли не работа интеграторов?
это работа профитроля будет
источник

M

Mike Vazovskii in MaxPatrol SIEM
Alexander Stepanov
По существу трудно по скриншоту сказать. Есть запрос событий и есть ошибка недоступности сервиса. Пришла она с порта 8776 это микросервисов ядра events. Можно убедиться что службы запущены, что порт открыт и ещё что сертификаты у кролика живые. Давно в последний раз события в этом сиеме видели?
Если честно, события были около двух недель назад, сертификаты смотрели, заново их батником, оставшимся от разработчиков заменили, кролик работает даже что-то принимает
источник