Size: a a a

2020 May 09

A

Anryal in MaxPatrol SIEM
Какие тут интересные темы)
источник

L

Lexx in MaxPatrol SIEM
Коллеги, добрый день! Подскажите пожалуйста по настройке подключения kaspersky security center к siem. Настроили, но задача отрабатывает с ошибкой:

SQL Server Недопустимое имя объекта \KAV.dbo.ev_event

Название базы данных отличается от стандартной KAV, как понимаю из-за этого ошибка?
источник

c

cinortoce in MaxPatrol SIEM
Если имя базы не kav, то надо его менять везде в самом запросе в профиле
источник

c

cinortoce in MaxPatrol SIEM
По крайней мере так точно было до r22
источник

c

cinortoce in MaxPatrol SIEM
Да и в r22 думаю ничего не поменялось
источник

L

Lexx in MaxPatrol SIEM
cinortoce
Если имя базы не kav, то надо его менять везде в самом запросе в профиле
Благодарю за ответ, будем проверять
источник
2020 May 10

Z

Zer🦠way in MaxPatrol SIEM
сием 5летней выдержки убивает меня, добавил инфраструктуру, изменил в задаче на сбор логов инфраструктуру на новую, запустил задачу. больше нет новых событий в сиеме, по всем задачам...
источник

Z

Zer🦠way in MaxPatrol SIEM
причем события скорее всего есть, их просто нет в  ui)
источник

Z

Zer🦠way in MaxPatrol SIEM
они там нормализуются, складываются и т.д.
источник

Z

Zer🦠way in MaxPatrol SIEM
перезапуск служб агента и ядра помог. но это какая то дичь
источник

RS

Roman Sergeev in MaxPatrol SIEM
Фильтров по инфраструктуре в правах не было?
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
Фильтров по инфраструктуре в правах не было?
нет
источник

Z

Zer🦠way in MaxPatrol SIEM
ничего не менял. сейчас события идут
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Zer🦠way
сием 5летней выдержки убивает меня, добавил инфраструктуру, изменил в задаче на сбор логов инфраструктуру на новую, запустил задачу. больше нет новых событий в сиеме, по всем задачам...
так всегда, когда пьешь хороший напиток, в рабочие дни, в праздники... со временем начинаешь замечать нюансы))
источник

AS

Alexander Stepanov in MaxPatrol SIEM
ещё можно было в инкогнито чекнуть. А то вот не воспроизведётся на стенде и гадай что это было
источник

Z

Zer🦠way in MaxPatrol SIEM
😁нло
источник

D

Dips in MaxPatrol SIEM
Zer🦠way
сием 5летней выдержки убивает меня, добавил инфраструктуру, изменил в задаче на сбор логов инфраструктуру на новую, запустил задачу. больше нет новых событий в сиеме, по всем задачам...
А для чего новую инфраструктуру создавал?
Есть пересечения в адресации активов?
источник

AS

Alexey Shabalin in MaxPatrol SIEM
Подскажите в руководстве администратора в разделе 1.4.3 установка модульной платформы mpx agent , написано что надо ввести mpxagent set -p GateAddress адреc core, но у утилиты mpxagent такого параметра нет!
источник

D

Dips in MaxPatrol SIEM
Alexey Shabalin
Подскажите в руководстве администратора в разделе 1.4.3 установка модульной платформы mpx agent , написано что надо ввести mpxagent set -p GateAddress адреc core, но у утилиты mpxagent такого параметра нет!
Оу.. а это у вас какой релиз, документация актуальная?
источник

AS

Alexey Shabalin in MaxPatrol SIEM
Хороший вопрос) что на диске было, то и смотрю) я особо не нашел информацию по релизам
источник