Size: a a a

2020 April 23

A

Anryal in MaxPatrol SIEM
virars
пытаюсь написать подобное

30 2 * * 7 /opt/estools/es_backup_tool -cmd deleteindex -t 100 -host localhost
это надо в крон вписывать
источник

v

virars in MaxPatrol SIEM
в крон я вписал
источник

e

e6e6e in MaxPatrol SIEM
Может кто-нибудь подскажет экспресс решение проблемы:
1. Экспортирую N записей из системного ТС (заполняется правилами).
2. Импортирую этот список без внесения изменений. Появляется ошибка "...N записей содержали некорректные данные"
R21.1.3058
На другой инсталляции все ОК-ей.
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
Может кто-нибудь подскажет экспресс решение проблемы:
1. Экспортирую N записей из системного ТС (заполняется правилами).
2. Импортирую этот список без внесения изменений. Появляется ошибка "...N записей содержали некорректные данные"
R21.1.3058
На другой инсталляции все ОК-ей.
закусывал?))))
источник

e

e6e6e in MaxPatrol SIEM
Zer🦠way
закусывал?))))
У меня всё прилично! )
источник

Z

Zer🦠way in MaxPatrol SIEM
e6e6e
У меня всё прилично! )
на ночь глядя плохая примета заходить в мп сием, там черти просыпаются и творят адовый ад
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
virars
в крон я вписал
пытаюсь написать подобное

30 2 * * 7 /opt/estools/es_backup_tool -cmd deleteindex -t 100 -host localhost >> /var/log/elasticsearch/delete_job.log
А потом смотри файл delete_job.log после выполнения задачи
источник

m

max in MaxPatrol SIEM
e6e6e
Может кто-нибудь подскажет экспресс решение проблемы:
1. Экспортирую N записей из системного ТС (заполняется правилами).
2. Импортирую этот список без внесения изменений. Появляется ошибка "...N записей содержали некорректные данные"
R21.1.3058
На другой инсталляции все ОК-ей.
Проверь - файл в utf8 + bom?
источник

e

e6e6e in MaxPatrol SIEM
max
Проверь - файл в utf8 + bom?
Ага
источник

e

e6e6e in MaxPatrol SIEM
e6e6e
Может кто-нибудь подскажет экспресс решение проблемы:
1. Экспортирую N записей из системного ТС (заполняется правилами).
2. Импортирую этот список без внесения изменений. Появляется ошибка "...N записей содержали некорректные данные"
R21.1.3058
На другой инсталляции все ОК-ей.
Прикольно - commander ругался на поле "_last_changed".
¯\_(ツ)_/¯
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Прикольно - commander ругался на поле "_last_changed".
¯\_(ツ)_/¯
Да. Его нельзя импортировать
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
Да. Его нельзя импортировать
Интересно с чего бы? )
И давно такое?
источник

RS

Roman Sergeev in MaxPatrol SIEM
Я понимаю неудобство
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Интересно с чего бы? )
И давно такое?
Оно системное. Readonly
источник

e

e6e6e in MaxPatrol SIEM
Ну то есть само поле не импортируется - это очевидно, но при импорте оно просто скипалось.
источник

e

e6e6e in MaxPatrol SIEM
И скипается на другой версии R21.
источник

RS

Roman Sergeev in MaxPatrol SIEM
e6e6e
Ну то есть само поле не импортируется - это очевидно, но при импорте оно просто скипалось.
А ты точно в том же месте импортируешь? PTKB или SIEM?
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
А ты точно в том же месте импортируешь? PTKB или SIEM?
В SIEM т к ТС заполняется правилами, прям подряд делаю экспорт и импорт.
источник

RS

Roman Sergeev in MaxPatrol SIEM
Да, логично. В PTKB его нет вообще. Мне просто кажется, что оно всегда было плохо в этом месте
источник

e

e6e6e in MaxPatrol SIEM
Roman Sergeev
Да, логично. В PTKB его нет вообще. Мне просто кажется, что оно всегда было плохо в этом месте
Не отрицаю этого =)
Но решение нашлось и оно весьма несложное - удалить столбец, чтобы не мешался.
источник