Size: a a a

2020 March 28

M

Mike Vazovskii in MaxPatrol SIEM
Один раз была проблема с лицензией, помогла замена сертификатов
источник

К

Капибара in MaxPatrol SIEM
I mean, тут как бы развитие полным ходом, фичи клевые, ускорение, плюшки.

И вот вопрос - что лучше, документированное обновление или релиз раз в три года?
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Mike Vazovskii
Если честно, события были около двух недель назад, сертификаты смотрели, заново их батником, оставшимся от разработчиков заменили, кролик работает даже что-то принимает
тут важна последовательность событий. Сначала исправили проблему с лицензией, потом всё было хорошо и даже видели события в сиеме, а потом прошло 2 недели и они перестали отображаться. Так?
источник

M

Mike Vazovskii in MaxPatrol SIEM
Да, с лицензией проблема была решена в том году, в ноябре месяце, вот до конца апреля, все работало
источник

M

Mike Vazovskii in MaxPatrol SIEM
Прошу прощения, февраля*
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Mike Vazovskii
Прошу прощения, февраля*
ну тогда можно службы SIEM проверить и журналы, которые писал выше. Должно помочь локализовать источник
источник

m

max in MaxPatrol SIEM
Mike Vazovskii
Да, с лицензией проблема была решена в том году, в ноябре месяце, вот до конца апреля, все работало
А health monitoring зеленый и ошибок не показывает?
источник

A

Anryal in MaxPatrol SIEM
max
А health monitoring зеленый и ошибок не показывает?
Тогда еще его не было
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Anryal
Тогда еще его не было
ошибаешься
источник

AS

Alexander Stepanov in MaxPatrol SIEM
вочдога и флоуконтрола не было да
источник

К

Капибара in MaxPatrol SIEM
Ауффф
источник

M

Mike Vazovskii in MaxPatrol SIEM
max
А health monitoring зеленый и ошибок не показывает?
Да, зелёный
источник

M

Mike Vazovskii in MaxPatrol SIEM
Alexander Stepanov
ну тогда можно службы SIEM проверить и журналы, которые писал выше. Должно помочь локализовать источник
Вы знаете, заметил такой момент, что при выставлении периода для вывода событий на более дальнюю дату, отрабатывает без ошибок и показывает события
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Mike Vazovskii
Вы знаете, заметил такой момент, что при выставлении периода для вывода событий на более дальнюю дату, отрабатывает без ошибок и показывает события
Я уже не помню, но что если эта ошибка возникает из-за того что событий за этот период нет... Если в событиях за последний час такая ошибка возникает, можно войти в кролик по протоколу http, порту 15672, локально доступна учетка guest/guest и посмотреть поступает ли в него что-то вообще. Или, можно сделать запрос к эластику:  http://адрессервера:9200/_cat/indices?v и посмотреть есть ли ptsiem_events индекс за сегодня и последние две недели. Индексы в эластике пишутся по датам. Events - это нормализованные события
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
Хм, а можно крамольную мысль выскажу? Глядя на эту переписку кажется что задача заключается не в том, чтобы siem приносил пользу, а просто моргал лампочкой. Другой причины жить на древней версии я не вижу. Если так, то зачем париться? Он ведь какие-то события за какой-то период показывает... значит можно оставить и так.
источник

6

640kilobyte in MaxPatrol SIEM
Nikolai Arefiev
Хм, а можно крамольную мысль выскажу? Глядя на эту переписку кажется что задача заключается не в том, чтобы siem приносил пользу, а просто моргал лампочкой. Другой причины жить на древней версии я не вижу. Если так, то зачем париться? Он ведь какие-то события за какой-то период показывает... значит можно оставить и так.
Древняя версия сертифицирована, а у некоторых госсопка
источник

NA

Nikolai Arefiev in MaxPatrol SIEM
18.1 поставить?
источник

6

640kilobyte in MaxPatrol SIEM
Если нужен сертификат - да
источник

6

640kilobyte in MaxPatrol SIEM
Но вроде двадцатку скоро сертифийирут и можно будет обновиться
источник
2020 March 29

SG

Sergey Graf in MaxPatrol SIEM
Когда будет получен сертификат ФСТЭК России на SIEM?
источник