Size: a a a

2020 April 14

ДБ

Денис Бакшун... in MaxPatrol SIEM
после обновления до 22 версии пускает на вебморду
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
что можно проверить?
источник

C

Corporal in MaxPatrol SIEM
Где то уже тут была такая проблема, на следующий день после выхода обновления, помню кто то рекомендовал порты проверить
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
вот так висит
источник

C

Corporal in MaxPatrol SIEM
Вот одно из сообщений
источник

C

Corporal in MaxPatrol SIEM
8013 - порт фронтенда на siem server
источник

C

Corporal in MaxPatrol SIEM
тогда проверить
- запущен ли сервис фронтенда
- корректность настройки сием-сервера (его адрес, адрес ядра, адрес эластика) и доступность с него elasticsearch
- правила на МЭ между Core и Siem если они есть
PS. в журнале frontend.log думаю должна быть причина почему он не работает
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Спасибо, попробую
источник

RS

Roman Sergeev in MaxPatrol SIEM
3333, 3334 открыты?
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
на ядре?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Да
источник

RS

Roman Sergeev in MaxPatrol SIEM
Там цепочка редиректов при авторизации
источник

A

Alex in MaxPatrol SIEM
ещё вариант почистить кэш, куки и т.д. F12 - Application - Clear site data
источник

D

Dips in MaxPatrol SIEM
Corporal
8013 - порт фронтенда на siem server
это не связано с работой вебморды и пользователю не нужен доступ к этому порту.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Именно. 3333, 3334, 443, 8091, 8190
Последние два - PTKB, так что пока не смотрите их
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Спасибо, зашёл как кеш очистил
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
можно еще вопрос
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
что это агенты не доступны стали?
источник

A

Alex in MaxPatrol SIEM
на агенте необходимо указать адрес UCS-сервера в salt
источник