Size: a a a

2020 April 23

D

Dips in MaxPatrol SIEM
e6e6e
Ещё не видел, но спрошу - профиль можно же кастомизировать, например, указать типа аккаунта AD User, чтобы не было аккаунтов Computer? То есть профиль аудита имеет понятный синтаксис запросов в AD?
МММ профиль так не кастомизируется, собирает все компы, всех пользователей и все группы
источник

D

Dips in MaxPatrol SIEM
Zer🦠way
хотя аудит прошел=/
Давно?
источник

Z

Zer🦠way in MaxPatrol SIEM
Dips
Давно?
минут 30 назад, сейчас еще раз проверю может что изменилорсь
источник

e

e6e6e in MaxPatrol SIEM
Dips
МММ профиль так не кастомизируется, собирает все компы, всех пользователей и все группы
Ну вот вам и запрос на фичу )
Не всем нужны модели >10К узлов.
источник

D

Dips in MaxPatrol SIEM
e6e6e
Ну вот вам и запрос на фичу )
Не всем нужны модели >10К узлов.
Ну мы же лицензируется по активам ;)
Зачем их прятать .
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
источник

Z

Zer🦠way in MaxPatrol SIEM
или надо создать дин группу - потом провести аудит?
источник

D

Dips in MaxPatrol SIEM
Хм... Грустно. Надо либо подождать, либо логи по задаче смотреть
источник

D

Dips in MaxPatrol SIEM
Zer🦠way
или надо создать дин группу - потом провести аудит?
Нет. Без разницы
источник

e

e6e6e in MaxPatrol SIEM
Dips
Ну мы же лицензируется по активам ;)
Зачем их прятать .
источник

D

Dips in MaxPatrol SIEM
А сколько компов и пользователей в домене?
И дингрупп?
источник

Z

Zer🦠way in MaxPatrol SIEM
Dips
А сколько компов и пользователей в домене?
И дингрупп?
5k+ , дингрупп штук 5
источник

Z

Zer🦠way in MaxPatrol SIEM
запустил еще раз аудит
источник

Z

Zer🦠way in MaxPatrol SIEM
посмотрим
источник

D

Dips in MaxPatrol SIEM
Могу ещё предположить, возможно стоит включить ssl в транспорте..
Не давнее обновление винды ldap signing может не давать подключаться..
источник

Z

Zer🦠way in MaxPatrol SIEM
[2020.04.24 00:30:51.080] 26764 INFO  Metric: metrics for last period:
{
   "time": "2020-04-23T19:30:51Z",
   "ModelCount": 1,
   "ModelBytes": 15717092
}
источник

Z

Zer🦠way in MaxPatrol SIEM
в конце лога, типо все чудесно
источник

Z

Zer🦠way in MaxPatrol SIEM
ошибок в логах нет.
источник

D

Dips in MaxPatrol SIEM
Да. Должно быть нормально
источник