Size: a a a

2020 May 18

Z

Zer🦠way in MaxPatrol SIEM
Не удалось выполнить запрос. Измените условие запроса.
Не удалось получить список событий
источник

Z

Zer🦠way in MaxPatrol SIEM
с нуля переустанавливал сервер сиема. на конфигурации где был апдейт с 21 на 22 всё работало.
источник

Z

Zer🦠way in MaxPatrol SIEM
такое именно на src.ip, на src.host нет проблемы
источник

RS

Roman Sergeev in MaxPatrol SIEM
это от перехода на ES7
строковые операции для ip полей больше недоступны (в документации  написано)
вместо этого у тебя есть in_subnet
с внятной диагностикой пока не очень, да
источник

Z

Zer🦠way in MaxPatrol SIEM
Roman Sergeev
это от перехода на ES7
строковые операции для ip полей больше недоступны (в документации  написано)
вместо этого у тебя есть in_subnet
с внятной диагностикой пока не очень, да
спасибо
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
подскажите как удалить заданное значение в corecfg
источник

ДБ

Денис Бакшун... in MaxPatrol SIEM
например если хочу удалить SmtpUser и чтобы было пустое значение
источник

Z

Zer🦠way in MaxPatrol SIEM
set?
источник

Z

Zer🦠way in MaxPatrol SIEM
вставить пустое?
источник

Z

Zer🦠way in MaxPatrol SIEM
я вот посмотрел у себя corecfg....SiemElasticsearchHost - не верное значение
источник

Z

Zer🦠way in MaxPatrol SIEM
а сием как то работает
источник

Z

Zer🦠way in MaxPatrol SIEM
и данные пишет
источник

Z

Zer🦠way in MaxPatrol SIEM
)
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Zer🦠way
я вот посмотрел у себя corecfg....SiemElasticsearchHost - не верное значение
Это адрес по которому вочдог сервис эластика проверяет. Наверняка в health monitor есть ошибки о недоступности esb
источник

Z

Zer🦠way in MaxPatrol SIEM
Alexander Stepanov
Это адрес по которому вочдог сервис эластика проверяет. Наверняка в health monitor есть ошибки о недоступности esb
я руками в конфиге собаки изменил адрес. а в corecfg он был указан старый
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Zer🦠way
я руками в конфиге собаки изменил адрес. а в corecfg он был указан старый
Не предполагается что пользователь залезает в конфиги собаки. Всё что туда внесено руками будет утеряно после первого обновления, а возможно даже после применения любого нового значения в corecfg set
источник

Z

Zer🦠way in MaxPatrol SIEM
Alexander Stepanov
Не предполагается что пользователь залезает в конфиги собаки. Всё что туда внесено руками будет утеряно после первого обновления, а возможно даже после применения любого нового значения в corecfg set
о как, понял
источник

Z

Zer🦠way in MaxPatrol SIEM
вопрос. мне нужно сменить адрес core. как это сделать оптимальным образом?
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Zer🦠way
вопрос. мне нужно сменить адрес core. как это сделать оптимальным образом?
Утилитой corecfg, mccfg и kbcfg
источник

AS

Alexander Stepanov in MaxPatrol SIEM
Там по 2-3 параметра в каждой
источник