Size: a a a

2020 May 10

D

Dips in MaxPatrol SIEM
Пахнет какой-то древностью...
При установке агента(довольно давно уже) можно в интерфейсе инсталлятора указать адрес ядра, чтобы с утилитами не связываться.
источник

AS

Alexey Shabalin in MaxPatrol SIEM
Ну поставка была в 2016 году) версия установленного агента 14.1.3972
источник

D

Dips in MaxPatrol SIEM
Alexey Shabalin
Ну поставка была в 2016 году) версия установленного агента 14.1.3972
Готовитесь к quiz'у?))
Я бы не рекомендовал начинать знакомство с системой с этой версии..
источник

К

Капибара in MaxPatrol SIEM
Alexey Shabalin
Ну поставка была в 2016 году) версия установленного агента 14.1.3972
Уф, археология 😊
источник
2020 May 11

AS

Alexey Shabalin in MaxPatrol SIEM
Я пытаюсь разобраться с Max Patrolом) в документации проскакивает версия 7 в названиях дистрибутивов, а у меня от вендоров остались дистрибутивы с версией 10, мб кто поделиться свежей документацией? На сайте одна реклама
источник

AS

Alexey Shabalin in MaxPatrol SIEM
А лицензия устанавливается только на компоненте core?
источник

Z

Zer🦠way in MaxPatrol SIEM
Dips
А для чего новую инфраструктуру создавал?
Есть пересечения в адресации активов?
Да, по адресации
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Добрый день, не подскажите?
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Переслано от Денис Бакшун...
источник

E

EИ0Ʇ in MaxPatrol SIEM
наверное UCS недоступен))
источник

E

EИ0Ʇ in MaxPatrol SIEM
Alexey Shabalin
А лицензия устанавливается только на компоненте core?
ага
источник

E

EИ0Ʇ in MaxPatrol SIEM
Alexey Shabalin
Я пытаюсь разобраться с Max Patrolом) в документации проскакивает версия 7 в названиях дистрибутивов, а у меня от вендоров остались дистрибутивы с версией 10, мб кто поделиться свежей документацией? На сайте одна реклама
в лс отправил
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Скажите, можно запускать конфигурирование ./install.sh siem server, что бы изменить параметры
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
то есть не для обновления, а для изменения некоторых параметров
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
RabbitMQVMMemoryHighWatermarkGB уменьшить хочу
источник

E

EИ0Ʇ in MaxPatrol SIEM
Денис Бакшун
Скажите, можно запускать конфигурирование ./install.sh siem server, что бы изменить параметры
да
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Денис Бакшун
Скажите, можно запускать конфигурирование ./install.sh siem server, что бы изменить параметры
adminguide R22 раздел "Изменение конфигурации компонентов
MP SIEM Server и MP SIEM Events Storage на Debian"

1. На сервере компонента MP SIEM Server распакуйте архив siem-<Номер версии
PT MaxPatrol SIEM>-debian<Номер версии Debian>.tar:
tar -xf siem-<Номер версии PT MaxPatrol SIEM>-debian<Номер версии Debian>.tar -C <Путь к
каталогу для распаковки архива>
2. Запустите утилиту конфигурирования:
cd /<Путь к каталогу для распаковки архива>/siem-server-debian<Номер версии Debian>-<Номер
версии PT MaxPatrol SIEM>
./configure-install-params -a
3. На открывшейся странице измените значение параметров на новые.
4. Нажмите кнопку ОК.
5. Выполните команды:
dpkg-reconfigure mpxsiem
dpkg-reconfigure siem-server
Параметры конфигурации компонента MP SIEM Server на Debian изменены.
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
Спасибо
источник

e

e6e6e in MaxPatrol SIEM
Добрый день!
Подскажите, пожалуйста, виджеты в каком времени существуют?
Некоторые выявленные особенности:
1. На R21.1 делаю выборку событий (с агрегацией) - есть события. Без каких-либо изменений перехожу в режим виджета - нет событий.
2. При построении виджета за период "последние N дней":
* на R21.1  - временной период +1 день (завтра);
* на R22  - временной период -1 день (нет сегодня);
источник

e

e6e6e in MaxPatrol SIEM
R21.1
источник